Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vr95-p7q6-8m9q

Опубликовано: 15 мая 2024
Источник: github
Github: Прошло ревью
CVSS3: 4.3

Описание

Laravel Cross-site Scripting (XSS) vulnerability in blade templating

Laravel 7.1.2 addresses a possible XSS related attack vector in the Laravel 7.x Blade Component tag attributes when users are allowed to dictate the value of attributes. All Laravel 7.x users are encouraged to upgrade as soon as possible.

Пакеты

Наименование

laravel/framework

composer
Затронутые версииВерсия исправления

>= 7.0.0, < 7.1.2

7.1.2

4.3 Medium

CVSS3

Дефекты

CWE-79

4.3 Medium

CVSS3

Дефекты

CWE-79