0day/Laravel/PHP Laravel 8.70.1--XSS 漏洞

PHP Laravel 8.70.1 跨站脚本攻击XSS

poc 可绕过Laravel 的图像上传

利用步骤

  1. 利用16进制编辑器01editor添加 FF D8 FF E0 到文件开头
  2. 将poc 保存为html ,上传