基本信息
- 漏洞ID:
- 漏洞类型:代码注入
- 发布日期:2025-07-17 00:00:00
- 更新时间:2025-07-18 00:00:00
- CVE编号:CVE-2025-54068
- CNNVD-ID:CNNVD-202507-2331
- 漏洞平台:Livewire
- CVSS评分:
漏洞来源
暂无
漏洞详情
Livewire是Livewire开源的一个 Laravel 的全栈框架,允许您在不离开 PHP 的情况下构建动态 UI 组件。 Livewire 3.6.3及之前版本存在代码注入漏洞,该漏洞源于组件属性更新处理不当,可能导致远程命令执行。
参考资料
来源:github.com 链接:https://github.com/livewire/livewire/commit/ef04be759da41b14d2d129e670533180a44987dc 来源:github.com 链接:https://github.com/livewire/livewire/releases/tag/v3.6.4 来源:github.com 链接:https://github.com/livewire/livewire/security/advisories/GHSA-29cq-5w36-x7w3