关键信息 漏洞编号: CVE-2021-23814 漏洞类型: Unrestricted Upload of File with Dangerous Type 相关仓库: UniSharp/laravel-filemanager 报告日期: 2022年2月1日 修复版本: - v2.5.1 (初步修复) - v2.6.2 (进一步检查文件扩展名) 修复措施 在v2.6.2中,添加了对文件扩展名的检查,以防止上传危险类型的文件。示例代码如下: 相关讨论和链接 Roave/SecurityAdvisories#89 UniSharp/laravel-filemanager/pull/1200 GHSA-f8x6-m9f5-ffp8