安全研究
安全漏洞
Carbon远程文件包含漏洞(CVE-2025-22145)
发布日期:2025-01-08
更新日期:2025-03-05
受影响系统:Carbon Carbon < 3.8.4
Carbon Carbon < 2.72.6
描述:
CVE(CAN) ID:
CVE-2025-22145
Carbon是Carbon开源的一个DateTime的PHP扩展。
Carbon 3.8.4之前版本和2.72.6之前版本存在远程文件包含漏洞,该漏洞源于程序发送到Carbon::setLocale的用户输入可能包含不安全的文件,攻击者可利用该漏洞在文件夹中上传.php文件,进而可能在服务器上运行文件中包含的代码。
<**>
建议:
厂商补丁:
Carbon
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://github.com/CarbonPHP/carbon/security/advisories/GHSA-j3f9-p6hm-5w6q浏览次数:161
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |