为 Backpack 提供创建、读取、更新和删除(CRUD)功能。Backpack 是一系列用于帮助用户构建自定义管理面板的 Laravel 包。在 6.0.0 至 6.8.14 以及 7.0.38 之前的版本中, 文件错误地反转了由 控制的转义与非转义渲染分支。由于 默认为 ,这导致 默认以未转义的方式渲染。 能够向颜色列中存储未经净化的值的攻击者,可以在查看 CRUD 列表的用户(包括管理员)的浏览器中执行脚本,从而获得基于受害者会话的应用程序权限。利用该漏洞需要:1)攻击者拥有对颜色列存储值的写入权限;2)有
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Laravel-Backpack | CRUD | >= 6.0.0, < 6.8.14 |
affected |
>= 7.0.0, < 7.0.38 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Laravel-Backpack | CRUD | >= 6.0.0, < 6.8.14 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-54178 | 8.1 HIGH | backpack/crud: Arbitrary file deletion via attacker-controlled clear_<attr>[] in HasUpload |
| CVE-2026-54182 | 8.1 HIGH | backpack/crud: OS command injection in Stats::makeCurlRequest via attacker-controlled Host |
| CVE-2026-54175 | 7.6 HIGH | backpack/crud: Unverified password change in MyAccountController via mass assignment |
| CVE-2026-54180 | 7.6 HIGH | backpack/crud: CRUD panel query scopes are not enforced on Update, Delete, and Reorder (cr |
| CVE-2026-54177 | 6.6 MEDIUM | backpack/crud: HasUploadFields keeps the attacker-supplied file extension — public-disk up |
| CVE-2026-54176 | 6.5 MEDIUM | backpack/crud: MyAccountController allows changing the login email without a current-passw |
| CVE-2026-57570 | 6.5 MEDIUM | backpack/crud: HasMany/MorphMany relation fields allow cross-tenant record re-parenting (I |
No comments yet