Логотип exploitDog
product: "laravel"
Консоль
Логотип exploitDog

exploitDog

product: "laravel"
Laravel

Laravelвеб-фреймворк с открытым кодом, предназначенный для разработки с использованием архитектурной модели MVC

Релизный цикл, информация об уязвимостях

Продукт: Laravel
Вендор: laravel

График релизов

111220242025202620272028

Недавние уязвимости Laravel

Количество 39

nvd логотип

CVE-2022-2870

больше 3 лет назад

A vulnerability was found in laravel 5.1 and classified as problematic. This issue affects some unknown processing. The manipulation leads to deserialization. The attack may be initiated remotely. The exploit has been disclosed to the public and may be used. The identifier VDB-206501 was assigned to this vulnerability.

CVSS3: 4.1
EPSS: Низкий
debian логотип

CVE-2022-2870

больше 3 лет назад

A vulnerability was found in laravel 5.1 and classified as problematic ...

CVSS3: 4.1
EPSS: Низкий
github логотип

GHSA-c7rm-w2hj-x8g3

больше 3 лет назад

Guard bypass in Eloquent models affecting Laravel illuminate database component

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-rc8x-jrrc-frfv

больше 3 лет назад

Laravel does not properly constrain the host portion of a password-reset URL

CVSS3: 6.1
EPSS: Низкий
github логотип

GHSA-c2v7-j5gq-wcq4

больше 3 лет назад

Laravel Sensitive Data Exposure

CVSS3: 5.9
EPSS: Низкий
github логотип

GHSA-2v4r-7m2m-5chh

больше 3 лет назад

In Laravel framework through 5.5.21, remote attackers can obtain sensitive information (such as externally usable passwords) via a direct request for the /.env URI. NOTE: this CVE is only about Laravel framework's writeNewEnvironmentFileWith function in src/Illuminate/Foundation/Console/KeyGenerateCommand.php, which uses file_put_contents without restricting the .env permissions. The .env filename is not used exclusively by Laravel framework.

CVSS3: 7.5
EPSS: Высокий
github логотип

GHSA-qvqm-h22r-4cp9

больше 3 лет назад

Laravel Framework RCE Vulnerability

CVSS3: 8.1
EPSS: Высокий
fstec логотип

BDU:2022-03374

больше 3 лет назад

Уязвимость реализации функций __destruct() и dispatch($command) PHP-фреймворка Laravel, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2021-06021

около 4 лет назад

Уязвимость PHP-фреймворка Laravel, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Средний
github логотип

GHSA-w68r-5p45-5rqp

больше 4 лет назад

Improper Input Validation in Laravel

CVSS3: 7.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
nvd логотип
CVE-2022-2870

A vulnerability was found in laravel 5.1 and classified as problematic. This issue affects some unknown processing. The manipulation leads to deserialization. The attack may be initiated remotely. The exploit has been disclosed to the public and may be used. The identifier VDB-206501 was assigned to this vulnerability.

CVSS3: 4.1
0%
Низкий
больше 3 лет назад
debian логотип
CVE-2022-2870

A vulnerability was found in laravel 5.1 and classified as problematic ...

CVSS3: 4.1
0%
Низкий
больше 3 лет назад
github логотип
GHSA-c7rm-w2hj-x8g3

Guard bypass in Eloquent models affecting Laravel illuminate database component

CVSS3: 7.5
0%
Низкий
больше 3 лет назад
github логотип
GHSA-rc8x-jrrc-frfv

Laravel does not properly constrain the host portion of a password-reset URL

CVSS3: 6.1
0%
Низкий
больше 3 лет назад
github логотип
GHSA-c2v7-j5gq-wcq4

Laravel Sensitive Data Exposure

CVSS3: 5.9
0%
Низкий
больше 3 лет назад
github логотип
GHSA-2v4r-7m2m-5chh

In Laravel framework through 5.5.21, remote attackers can obtain sensitive information (such as externally usable passwords) via a direct request for the /.env URI. NOTE: this CVE is only about Laravel framework's writeNewEnvironmentFileWith function in src/Illuminate/Foundation/Console/KeyGenerateCommand.php, which uses file_put_contents without restricting the .env permissions. The .env filename is not used exclusively by Laravel framework.

CVSS3: 7.5
89%
Высокий
больше 3 лет назад
github логотип
GHSA-qvqm-h22r-4cp9

Laravel Framework RCE Vulnerability

CVSS3: 8.1
86%
Высокий
больше 3 лет назад
fstec логотип
BDU:2022-03374

Уязвимость реализации функций __destruct() и dispatch($command) PHP-фреймворка Laravel, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
больше 3 лет назад
fstec логотип
BDU:2021-06021

Уязвимость PHP-фреймворка Laravel, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
53%
Средний
около 4 лет назад
github логотип
GHSA-w68r-5p45-5rqp

Improper Input Validation in Laravel

CVSS3: 7.5
0%
Низкий
больше 4 лет назад

Уязвимостей на страницу


Поделиться