PT-2026-102378 · Laravel+1 · Laravel+1
CVSS v3.1
3.1
Baixa
| Vetor | AV:N/AC:H/PR:N/UI:R/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Laravel versões anteriores a 12.69.0
Laravel versões anteriores a 13.30.0
Description
Páginas de depuração de exceções configuradas com
APP DEBUG=true passam entradas controladas por atacantes para um tooltip do Tippy.js. Como o tooltip está configurado com allowHTML definido como true, isso permite o cross-site scripting (XSS) baseado em DOM, uma técnica onde um script malicioso é executado no navegador da vítima, quando o usuário passa o mouse sobre o tooltip.Recommendations
Atualize para a versão 12.69.0 ou posterior.
Atualize para a versão 13.30.0 ou posterior.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Laravel
Tippy.Js