PT-2026-45950 · Composer · Backpack Crud
CVE-2022-31114
·
Publicado
2026-06-03
·
Atualizado
2026-06-04
CVSS v4.0
5.1
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N |
Nome do Software Vulnerável e Versões Afetadas
backpack/crud versões anteriores a 5.0.13
backpack/crud versões anteriores a 4.1.69
backpack/crud versões anteriores a 4.0.63
Description
Ocorre Cross-Site Scripting (XSS) Refletido porque as visualizações de erro exibem a mensagem de exceção sem a devida filtragem (escaping). Um invasor pode realizar uma campanha de phishing direcionada para enganar usuários ou administradores a clicar em um link malicioso, o que, em circunstâncias específicas, pode levar à exposição de informações ou acesso administrativo não autorizado.
Recommendations
Para versões anteriores a 5.0.13, 4.1.69 e 4.0.63, atualize o pacote via
composer update backpack/crud e execute o comando php artisan backpack:fix para corrigir as visualizações de erro publicadas.
Como alternativa temporária, edite manualmente as visualizações de erro em resources/views/errors para exibir e($exception->getMessage()) em vez de $exception->getMessage().Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Backpack Crud