PT-2026-45950 · Composer · Backpack Crud

CVE-2022-31114

·

Publicado

2026-06-03

·

Atualizado

2026-06-04

CVSS v4.0

5.1

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N
Nome do Software Vulnerável e Versões Afetadas backpack/crud versões anteriores a 5.0.13 backpack/crud versões anteriores a 4.1.69 backpack/crud versões anteriores a 4.0.63
Description Ocorre Cross-Site Scripting (XSS) Refletido porque as visualizações de erro exibem a mensagem de exceção sem a devida filtragem (escaping). Um invasor pode realizar uma campanha de phishing direcionada para enganar usuários ou administradores a clicar em um link malicioso, o que, em circunstâncias específicas, pode levar à exposição de informações ou acesso administrativo não autorizado.
Recommendations Para versões anteriores a 5.0.13, 4.1.69 e 4.0.63, atualize o pacote via composer update backpack/crud e execute o comando php artisan backpack:fix para corrigir as visualizações de erro publicadas. Como alternativa temporária, edite manualmente as visualizações de erro em resources/views/errors para exibir e($exception->getMessage()) em vez de $exception->getMessage().

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-31114
GHSA-M8XX-3X29-84H8

Produtos afetados

Backpack Crud