PT-2021-4652 · Laravel+1 · Laravel+1

·

CVE-2021-3129

·

Publicado

2021-01-12

·

Atualizado

2026-09-01

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Ignition versões anteriores a 2.5.2 Laravel versões anteriores a 8.4.2
Descrição Atacantes remotos não autenticados podem executar código arbitrário devido ao uso inseguro das funções file get contents() e file put contents(). Este problema está relacionado ao gerenciamento inadequado da geração de código e é explorável em sites onde o modo de depuração está ativado e o módulo Ignition, responsável pela geração de páginas de erro, está ativo.
Recomendações Atualize o Ignition para a versão 2.5.2 ou posterior. Atualize o Laravel para a versão 8.4.2 ou posterior. Desative o modo de depuração em ambientes de produção para evitar a exploração.

Exploit

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-05345
CVE-2021-3129
GHSA-4QWP-7C67-JMCC

Produtos afetados

Ignition
Laravel