PT-2024-40356 · Unknown · Laravel Framework

Publicado

2024-05-15

·

Atualizado

2024-05-15

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Laravel Framework (versões afetadas não especificadas)
Descrição
O problema ocorre quando um campo, normalmente um valor que não é uma matriz, é manipulado para parecer uma matriz em uma solicitação e essa entrada não é validada ou convertida para o tipo esperado antes de ser passada ao construtor de consultas. Isso pode levar à adição de um número inesperado de ligações de consulta à consulta, potencialmente fazendo com que a consulta retorne resultados inesperados. Em alguns casos, pode simplesmente resultar na não devolução de resultados pelo construtor de consultas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

GHSA-JWVJ-PWWW-3MJ5

Produtos afetados

Laravel Framework