Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-27515

Опубликовано: 05 мар. 2025
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

Laravel is a web application framework. When using wildcard validation to validate a given file or image field (files.*), a user-crafted malicious request could potentially bypass the validation rules. This vulnerability is fixed in 11.44.1 and 12.1.1.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:laravel:framework:*:*:*:*:*:*:*:*
Версия до 11.44.1 (исключая)
cpe:2.3:a:laravel:framework:*:*:*:*:*:*:*:*
Версия от 12.0.0 (включая) до 12.1.1 (исключая)

EPSS

Процентиль: 37%
0.00165
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-155

Связанные уязвимости

CVSS3: 9.8
debian
около 1 года назад

Laravel is a web application framework. When using wildcard validation ...

github
около 1 года назад

Laravel has a File Validation Bypass

CVSS3: 9.8
fstec
около 1 года назад

Уязвимость PHP-фреймворка Laravel, связанная с непринятием мер по нейтрализации подстановочных или совпавших символов, позволяющая нарушителю обойти существующие ограничения безопасности

EPSS

Процентиль: 37%
0.00165
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-155