Логотип exploitDog
product: "laravel"
Консоль
Логотип exploitDog

exploitDog

product: "laravel"
Laravel

Laravelвеб-фреймворк с открытым кодом, предназначенный для разработки с использованием архитектурной модели MVC

Релизный цикл, информация об уязвимостях

Продукт: Laravel
Вендор: laravel

График релизов

111220242025202620272028

Недавние уязвимости Laravel

Количество 38

debian логотип

CVE-2022-2870

почти 3 года назад

A vulnerability was found in laravel 5.1 and classified as problematic ...

CVSS3: 4.1
EPSS: Низкий
github логотип

GHSA-c7rm-w2hj-x8g3

около 3 лет назад

Guard bypass in Eloquent models affecting Laravel illuminate database component

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-rc8x-jrrc-frfv

около 3 лет назад

Laravel does not properly constrain the host portion of a password-reset URL

CVSS3: 6.1
EPSS: Низкий
github логотип

GHSA-c2v7-j5gq-wcq4

около 3 лет назад

Laravel Sensitive Data Exposure

CVSS3: 5.9
EPSS: Низкий
github логотип

GHSA-2v4r-7m2m-5chh

около 3 лет назад

In Laravel framework through 5.5.21, remote attackers can obtain sensitive information (such as externally usable passwords) via a direct request for the /.env URI. NOTE: this CVE is only about Laravel framework's writeNewEnvironmentFileWith function in src/Illuminate/Foundation/Console/KeyGenerateCommand.php, which uses file_put_contents without restricting the .env permissions. The .env filename is not used exclusively by Laravel framework.

CVSS3: 7.5
EPSS: Высокий
github логотип

GHSA-qvqm-h22r-4cp9

около 3 лет назад

Laravel Framework RCE Vulnerability

CVSS3: 8.1
EPSS: Высокий
fstec логотип

BDU:2022-03374

около 3 лет назад

Уязвимость реализации функций __destruct() и dispatch($command) PHP-фреймворка Laravel, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2021-06021

больше 3 лет назад

Уязвимость PHP-фреймворка Laravel, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Средний
github логотип

GHSA-w68r-5p45-5rqp

около 4 лет назад

Improper Input Validation in Laravel

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-4qwp-7c67-jmcc

около 4 лет назад

Unauthenticated remote code execution in Ignition

CVSS3: 9.8
EPSS: Критический

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
debian логотип
CVE-2022-2870

A vulnerability was found in laravel 5.1 and classified as problematic ...

CVSS3: 4.1
0%
Низкий
почти 3 года назад
github логотип
GHSA-c7rm-w2hj-x8g3

Guard bypass in Eloquent models affecting Laravel illuminate database component

CVSS3: 7.5
0%
Низкий
около 3 лет назад
github логотип
GHSA-rc8x-jrrc-frfv

Laravel does not properly constrain the host portion of a password-reset URL

CVSS3: 6.1
0%
Низкий
около 3 лет назад
github логотип
GHSA-c2v7-j5gq-wcq4

Laravel Sensitive Data Exposure

CVSS3: 5.9
0%
Низкий
около 3 лет назад
github логотип
GHSA-2v4r-7m2m-5chh

In Laravel framework through 5.5.21, remote attackers can obtain sensitive information (such as externally usable passwords) via a direct request for the /.env URI. NOTE: this CVE is only about Laravel framework's writeNewEnvironmentFileWith function in src/Illuminate/Foundation/Console/KeyGenerateCommand.php, which uses file_put_contents without restricting the .env permissions. The .env filename is not used exclusively by Laravel framework.

CVSS3: 7.5
86%
Высокий
около 3 лет назад
github логотип
GHSA-qvqm-h22r-4cp9

Laravel Framework RCE Vulnerability

CVSS3: 8.1
80%
Высокий
около 3 лет назад
fstec логотип
BDU:2022-03374

Уязвимость реализации функций __destruct() и dispatch($command) PHP-фреймворка Laravel, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
около 3 лет назад
fstec логотип
BDU:2021-06021

Уязвимость PHP-фреймворка Laravel, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
48%
Средний
больше 3 лет назад
github логотип
GHSA-w68r-5p45-5rqp

Improper Input Validation in Laravel

CVSS3: 7.5
0%
Низкий
около 4 лет назад
github логотип
GHSA-4qwp-7c67-jmcc

Unauthenticated remote code execution in Ignition

CVSS3: 9.8
94%
Критический
около 4 лет назад

Уязвимостей на страницу


Поделиться