Asayomu Tech
注目★★★★★GitHub Advisory

backpack/crud に XSS 脆弱性 CVE-2022-31114 — v4.0.63 等で修正済み

要約

PHP 管理パネルライブラリ backpack/crud にリフレクテッド XSS 脆弱性(CVE-2022-31114)が発見された。カスタムエラービューを持たない環境では、例外メッセージがエスケープされずに出力されていた。修正済みバージョンは v4.0.63・v4.1.69・v5.0.13 で、`composer update` 後に `php artisan backpack:fix` の実行が必要。手動対応する場合は、エラービューの `$exception->getMessage()` を `e($exception->getMessage())` に書き換えることで対処できる。

あなたへの影響

管理パネルという性質上、悪用されると管理者権限の奪取につながる恐れがある。

推奨:backpack/crud を利用中のプロジェクトはバージョンを確認し、未対応であれば修正コマンドを実行しておくとよい。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。