PT-2024-40442 · Unknown · Livewire/Livewire
Publicado
2024-05-15
·
Atualizado
2024-05-15
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
livewire/livewire versão 2.2.5
Descrição
O problema está relacionado a um vazamento de dados. O método
$this->validate() estava retornando todas as propriedades do componente Livewire, em vez de apenas o conjunto de dados validado. Isso representava um risco à segurança, permitindo que dados não validados fossem expostos, o que poderia levar a comportamentos inesperados e possíveis problemas de segurança.Recomendações
Para a versão 2.2.5, atualize para uma versão que corrija a regressão no método
$this->validate() para evitar a exposição de dados não validados.Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Livewire/Livewire