PT-2024-40442 · Unknown · Livewire/Livewire

Publicado

2024-05-15

·

Atualizado

2024-05-15

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
livewire/livewire versão 2.2.5
Descrição
O problema está relacionado a um vazamento de dados. O método $this->validate() estava retornando todas as propriedades do componente Livewire, em vez de apenas o conjunto de dados validado. Isso representava um risco à segurança, permitindo que dados não validados fossem expostos, o que poderia levar a comportamentos inesperados e possíveis problemas de segurança.
Recomendações
Para a versão 2.2.5, atualize para uma versão que corrija a regressão no método $this->validate() para evitar a exposição de dados não validados.

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-QWVP-268G-JJM8

Produtos afetados

Livewire/Livewire