漏洞概述 漏洞名称: Fix unauthenticated path traversal / arbitrary file read in ServeStaticFileController (CVE-2026-65694) 漏洞类型: 未认证的路径遍历 / 任意文件读取 严重程度: High CVSS评分: 3.1.7.5 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N) CVE编号: CVE-2026-65694 影响范围 受影响组件: ServeStaticFileController::serveFrontendFiles() 漏洞描述: 该方法从请求输入属性读取路径,而不是绑定的路由段。在Laravel中, 方法解析 ,所以 查询字符串会覆盖 路由段。 不会丢弃 ,且 路由组没有认证中间件。未认证的攻击者可以读取Web服务器用户可访问的任何文件。 修复方案 修复方法: 读取绑定的路由参数( )而不是输入属性,然后使用 规范化路径,并验证解析后的路径是否留在 目录内。 POC代码 利用代码