PT-2025-10572 · Laravel+1 · Laravel+1
Fabian Funder
+2
·
Publicado
2024-11-28
·
Atualizado
2025-03-24
·
CVE-2024-13919
CVSS v3.1
8.0
Alta
| Vetor | AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do framework Laravel 11.9.0 até 11.35.1
Descrição
O problema está relacionado a cross-site scripting refletido devido à codificação inadequada de parâmetros de rota na página de erro do modo de depuração.
Recomendações
Para as versões 11.9.0 até 11.35.1, atualize para uma versão que codifica adequadamente os parâmetros de rota na página de erro do modo de depuração para prevenir cross-site scripting refletido.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Laravel