PT-2025-10572 · Laravel+1 · Laravel+1

Fabian Funder

+2

·

Publicado

2024-11-28

·

Atualizado

2025-03-24

·

CVE-2024-13919

CVSS v3.1

8.0

Alta

VetorAV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do framework Laravel 11.9.0 até 11.35.1
Descrição O problema está relacionado a cross-site scripting refletido devido à codificação inadequada de parâmetros de rota na página de erro do modo de depuração.
Recomendações Para as versões 11.9.0 até 11.35.1, atualize para uma versão que codifica adequadamente os parâmetros de rota na página de erro do modo de depuração para prevenir cross-site scripting refletido.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-02575
CVE-2024-13919
GHSA-83WP-F5C3-HQQR

Produtos afetados

Debian
Laravel