Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-27515

Опубликовано: 05 мар. 2025
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

Laravel is a web application framework. When using wildcard validation to validate a given file or image field (files.*), a user-crafted malicious request could potentially bypass the validation rules. This vulnerability is fixed in 11.44.1 and 12.1.1.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:laravel:framework:*:*:*:*:*:*:*:*
Версия до 11.44.1 (исключая)
cpe:2.3:a:laravel:framework:*:*:*:*:*:*:*:*
Версия от 12.0.0 (включая) до 12.1.1 (исключая)

EPSS

Процентиль: 36%
0.00152
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-155

Связанные уязвимости

CVSS3: 9.8
debian
11 месяцев назад

Laravel is a web application framework. When using wildcard validation ...

github
11 месяцев назад

Laravel has a File Validation Bypass

CVSS3: 9.8
fstec
11 месяцев назад

Уязвимость PHP-фреймворка Laravel, связанная с непринятием мер по нейтрализации подстановочных или совпавших символов, позволяющая нарушителю обойти существующие ограничения безопасности

EPSS

Процентиль: 36%
0.00152
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-155