php · filament/filamentAtenção
filament/filament: WithFileUploads trait aplicado a todos os schemas permite upload não autenticado
O Filament aplica o trait WithFileUploads do Livewire a todos os schemas, incluindo aqueles que não exigem upload de arquivos, permitindo uploads não autenticad
O que mudou
O Filament aplica o trait WithFileUploads do Livewire a todos os schemas, incluindo aqueles que não exigem upload de arquivos, permitindo uploads não autenticados para armazenamento temporário.
Quem isso afeta
Aplicações que usam Filament com schemas não autenticados (ex.: formulário de login) que possuem campos de upload de arquivo habilitados por padrão.
O que fazer hoje
Revise seus schemas do Filament e desabilite uploads de arquivos em componentes que não os exigem, ou aplique verificações de autenticação.
A esteira
Coletado→
Auditado→
Redigido→
Publicado