PT-2022-11859 · Laravel · Laravel
CVE-2021-43503
·
Publicado
2022-04-08
·
Atualizado
2022-08-12
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Laravel versão 5.8.38
Descrição
Existe uma vulnerabilidade de execução remota de código por meio de uma cadeia de pop unserialize em determinadas funções, incluindo
destruct em RoutingPendingResourceRegistration.php, call em QueueCapsuleManager.php e invoke em mockerylibraryMockeryClosureWrapper.php. No entanto, observou-se que este aviso foi retirado, pois não é considerado uma falha de segurança.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta falha, uma vez que o aviso foi retirado.
Exploit
Correção
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Laravel