PT-2022-20312 · Laravel+1 · Laravel+1

CVE-2022-30779

·

Publicado

2022-05-16

·

Atualizado

2022-08-12

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Laravel versão 9.1.8
Descrição
A vulnerabilidade permite a execução remota de código por meio de uma cadeia de pop de unserialização no método destruct do arquivo GuzzleHttpCookieFileCookieJar.php ao processar dados controlados pelo invasor para deserialização.
Recomendações
Para a versão 9.1.8 do Laravel, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2022-30779

Produtos afetados

Guzzlehttpcookiefilecookiejar.Php
Laravel