Livewire 代码注入漏洞

情报来源:CNNVD

发布时间:2025-07-17 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:代码注入
  • 发布日期:2025-07-17 00:00:00
  • 更新时间:2025-07-18 00:00:00
  • CVE编号:CVE-2025-54068
  • CNNVD-ID:CNNVD-202507-2331
  • 漏洞平台:Livewire
  • CVSS评分:
漏洞来源

暂无

漏洞详情

Livewire是Livewire开源的一个 Laravel 的全栈框架,允许您在不离开 PHP 的情况下构建动态 UI 组件。 Livewire 3.6.3及之前版本存在代码注入漏洞,该漏洞源于组件属性更新处理不当,可能导致远程命令执行。

参考资料

来源:github.com 链接:https://github.com/livewire/livewire/commit/ef04be759da41b14d2d129e670533180a44987dc 来源:github.com 链接:https://github.com/livewire/livewire/releases/tag/v3.6.4 来源:github.com 链接:https://github.com/livewire/livewire/security/advisories/GHSA-29cq-5w36-x7w3