CVE-2026-100520漏洞影响Laranode <1.2.1版本。该漏洞位于File Manager upload endpoint,存在Path Traversal(路径遍历)问题。低权限攻击者可逃逸自身/home目录,访问其他租户的public_html目录并写入PHP文件,从而实现远程代码执行(RCE)。CVSS评分8.8,属于高危漏洞。目前相关PoC已公开,建议相关用户尽快升级至1.2.1或更高版本。🔗 原文链接:https://x.com/ridvanyagli/status/2106784988536434810
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







