PT-2024-40506 · Oracle+1 · Mysql Server+1

Publicado

2024-05-15

·

Atualizado

2024-05-15

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Versões do Laravel anteriores à 6.20.26
Versões do Laravel anteriores à 7.30.5
Versões do Laravel anteriores à 8.40.0
Descrição
O problema afeta usuários do SQL Server com Laravel que permitem que entradas do usuário sejam passadas diretamente para as funções limit e offset, tornando-os vulneráveis a injeção de SQL. Outros drivers de banco de dados, como MySQL e Postgres, não são afetados.
Recomendações
Para versões anteriores à 6.20.26, atualize para a versão 6.20.26 ou posterior.
Para versões anteriores à 7.30.5, atualize para a versão 7.30.5 ou posterior.
Para versões anteriores à 8.40.0, atualize para a versão 8.40.0 ou posterior.
Como solução temporária, certifique-se de que apenas números inteiros sejam passados para as funções limit e offset, bem como para as funções skip e take.

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-WQ8P-MQVG-2P5H

Produtos afetados

Mysql Server
Sql Server