PT-2025-9848 · Laravel+1 · Laravel+1
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do Laravel anteriores à 11.44.1
Versões do Laravel anteriores à 12.1.1
Descrição
O Laravel é um framework de aplicações web. Ao utilizar validação com curinga para validar um determinado campo de arquivo ou imagem (
files.*), uma solicitação maliciosa elaborada por um usuário poderia potencialmente contornar as regras de validação.Recomendações
Para versões anteriores à 11.44.1, atualize para a versão 11.44.1 ou posterior.
Para versões anteriores à 12.1.1, atualize para a versão 12.1.1 ou posterior.
Como solução temporária, considere restringir o uso de validação com curinga para campos de arquivo ou imagem até que uma correção esteja disponível.
Exploit
Correção
DoS
Improper Neutralization of Wildcards
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Laravel