Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Muhammad Firdaus Amran

#30586de 53,639
8.6CVSS total
Vulnerabilidades · 1
PT-2024-18956
8.6
2024-12-13
Spatie · Spatie/Browsershot · CVE-2024-21544
**Nome do software vulnerável e versões afetadas** Versões do spatie/browsershot anteriores à 5.0.1 **Descrição** O problema está relacionado à validação inadequada de entradas devido à validação incorreta de URLs por meio do método `setUrl`. Um invasor pode explorar essa vulnerabilidade usando um espaço em branco inicial (%20) antes do protocolo `file://`, resultando em inclusão de arquivo local. Isso permite que o invasor leia arquivos confidenciais no servidor. **Recomendações** Para versões anteriores à 5.0.1, atualize para a versão 5.0.1 ou posterior para resolver o problema. Como solução temporária, considere restringir o uso do método `setUrl` para minimizar o risco de exploração. Evite usar espaços em branco à esquerda antes do protocolo `file://` em URLs passadas para o método `setUrl` até que o problema seja resolvido.