Filament 安全漏洞

情报来源:CNNVD

发布时间:2025-12-10 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:其他
  • 发布日期:2025-12-10 00:00:00
  • 更新时间:2025-12-11 00:00:00
  • CVE编号:CVE-2025-67507
  • CNNVD-ID:CNNVD-202512-2021
  • 漏洞平台:Filament
  • CVSS评分:
漏洞来源

暂无

漏洞详情

Filament是Filament开源的一个用于加速 Laravel 开发的全栈组件的集合。 Filament 4.0.0版本至4.3.0版本存在安全漏洞,该漏洞源于处理基于应用的多因素身份验证恢复代码时存在缺陷,可能导致恢复代码被无限期重复使用。

参考资料

来源:github.com 链接:https://github.com/filamentphp/filament/commit/87ff60ad9b6e16d4e14ee36a220b8917dd7b0815 来源:github.com 链接:https://github.com/filamentphp/filament/security/advisories/GHSA-pvcv-q3q7-266g 来源:access.redhat.com 链接:https://access.redhat.com/security/cve/cve-2025-67507