Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-546h-56qp-8jmw

Опубликовано: 10 мар. 2025
Источник: github
Github: Прошло ревью
CVSS3: 4.7

Описание

Laravel framework susceptible to reflected cross-site scripting

The Laravel framework versions between 11.9.0 and 11.35.1 are susceptible to reflected cross-site scripting due to an improper encoding of request parameters in the debug-mode error page.

Пакеты

Наименование

laravel/framework

composer
Затронутые версииВерсия исправления

>= 11.9.0, < 11.36.0

11.36.0

EPSS

Процентиль: 24%
0.00081
Низкий

4.7 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 8
nvd
11 месяцев назад

The Laravel framework versions between 11.9.0 and 11.35.1 are susceptible to reflected cross-site scripting due to an improper encoding of request parameters in the debug-mode error page.

CVSS3: 8
debian
11 месяцев назад

The Laravel framework versions between 11.9.0 and 11.35.1 are suscepti ...

CVSS3: 8
fstec
11 месяцев назад

Уязвимость PHP-фреймворка Laravel, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

EPSS

Процентиль: 24%
0.00081
Низкий

4.7 Medium

CVSS3

Дефекты

CWE-79