Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-10010

Опубликовано: 12 нояб. 2024
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость конфигурации register_argc_argv = On PHP-фреймворка Laravel связана с неправильной нейтрализацией разделителей аргументов в команде. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на целостность защищаемой информации

Вендор

Taylor Otwell

Наименование ПО

Laravel

Версия ПО

до 6.20.45 (Laravel)
от 7.0.0 до 7.30.7 (Laravel)
от 8.0.0 до 8.83.28 (Laravel)
от 9.0.0 до 9.52.17 (Laravel)
от 10.0.0 до 10.48.23 (Laravel)
от 11.0.0 до 11.31.0 (Laravel)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)
Высокий уровень опасности (базовая оценка CVSS 4.0 составляет 8,7)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://github.com/laravel/framework/security/advisories/GHSA-gv7v-rgg6-548h
https://github.com/laravel/framework/releases

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 92%
0.0955
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

nvd
7 месяцев назад

Laravel is a web application framework. When the register_argc_argv php directive is set to on , and users call any URL with a special crafted query string, they are able to change the environment used by the framework when handling the request. The vulnerability fixed in 6.20.45, 7.30.7, 8.83.28, 9.52.17, 10.48.23, and 11.31.0. The framework now ignores argv values for environment detection on non-cli SAPIs.

debian
7 месяцев назад

Laravel is a web application framework. When the register_argc_argv ph ...

github
7 месяцев назад

Laravel environment manipulation via query string

EPSS

Процентиль: 92%
0.0955
Низкий

7.5 High

CVSS3

7.8 High

CVSS2