Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-24941

Опубликовано: 04 сент. 2020
Источник: nvd
CVSS3: 7.5
CVSS2: 4.3
EPSS Низкий

Описание

An issue was discovered in Laravel before 6.18.35 and 7.x before 7.24.0. The $guarded property is mishandled in some situations involving requests with JSON column nesting expressions.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:laravel:laravel:*:*:*:*:*:*:*:*
Версия до 6.18.35 (исключая)
cpe:2.3:a:laravel:laravel:*:*:*:*:*:*:*:*
Версия от 7.0.0 (включая) до 7.24.0 (исключая)

EPSS

Процентиль: 44%
0.00214
Низкий

7.5 High

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-863

Связанные уязвимости

CVSS3: 7.5
debian
почти 5 лет назад

An issue was discovered in Laravel before 6.18.35 and 7.x before 7.24. ...

CVSS3: 7.5
github
около 4 лет назад

Improper Input Validation in Laravel

EPSS

Процентиль: 44%
0.00214
Низкий

7.5 High

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-863