PT-2022-11859 · Laravel · Laravel

CVE-2021-43503

·

Publicado

2022-04-08

·

Atualizado

2022-08-12

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Laravel versão 5.8.38
Descrição
Existe uma vulnerabilidade de execução remota de código por meio de uma cadeia de pop unserialize em determinadas funções, incluindo destruct em RoutingPendingResourceRegistration.php, call em QueueCapsuleManager.php e invoke em mockerylibraryMockeryClosureWrapper.php. No entanto, observou-se que este aviso foi retirado, pois não é considerado uma falha de segurança.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta falha, uma vez que o aviso foi retirado.

Exploit

Correção

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-43503
GHSA-86R3-4GQ8-XW8Q

Produtos afetados

Laravel