Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Laravel

Laravelвеб-фреймворк с открытым кодом, предназначенный для разработки с использованием архитектурной модели MVC

Релизный цикл, информация об уязвимостях

Продукт: Laravel
Вендор: laravel

График релизов

121320252026202720282029

Недавние уязвимости Laravel

Количество 40

github логотип

GHSA-g4q4-r6rr-r4w2

почти 4 года назад

A vulnerability was found in laravel 5.1 and classified as problematic. This issue affects some unknown processing. The manipulation leads to deserialization. The attack may be initiated remotely. The exploit has been disclosed to the public and may be used. The identifier VDB-206501 was assigned to this vulnerability.

CVSS3: 9.8
EPSS: Низкий
nvd логотип

CVE-2022-2870

почти 4 года назад

A vulnerability was found in laravel 5.1 and classified as problematic. This issue affects some unknown processing. The manipulation leads to deserialization. The attack may be initiated remotely. The exploit has been disclosed to the public and may be used. The identifier VDB-206501 was assigned to this vulnerability.

CVSS3: 4.1
EPSS: Низкий
debian логотип

CVE-2022-2870

почти 4 года назад

A vulnerability was found in laravel 5.1 and classified as problematic ...

CVSS3: 4.1
EPSS: Низкий
github логотип

GHSA-c7rm-w2hj-x8g3

около 4 лет назад

Guard bypass in Eloquent models affecting Laravel illuminate database component

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-rc8x-jrrc-frfv

около 4 лет назад

Laravel does not properly constrain the host portion of a password-reset URL

CVSS3: 6.1
EPSS: Низкий
github логотип

GHSA-c2v7-j5gq-wcq4

около 4 лет назад

Laravel Sensitive Data Exposure

CVSS3: 5.9
EPSS: Низкий
github логотип

GHSA-2v4r-7m2m-5chh

около 4 лет назад

In Laravel framework through 5.5.21, remote attackers can obtain sensitive information (such as externally usable passwords) via a direct request for the /.env URI. NOTE: this CVE is only about Laravel framework's writeNewEnvironmentFileWith function in src/Illuminate/Foundation/Console/KeyGenerateCommand.php, which uses file_put_contents without restricting the .env permissions. The .env filename is not used exclusively by Laravel framework.

CVSS3: 7.5
EPSS: Высокий
github логотип

GHSA-qvqm-h22r-4cp9

около 4 лет назад

Laravel Framework RCE Vulnerability

CVSS3: 8.1
EPSS: Высокий
fstec логотип

BDU:2022-03374

около 4 лет назад

Уязвимость реализации функций __destruct() и dispatch($command) PHP-фреймворка Laravel, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2021-06021

больше 4 лет назад

Уязвимость PHP-фреймворка Laravel, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Средний

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
github логотип
GHSA-g4q4-r6rr-r4w2

A vulnerability was found in laravel 5.1 and classified as problematic. This issue affects some unknown processing. The manipulation leads to deserialization. The attack may be initiated remotely. The exploit has been disclosed to the public and may be used. The identifier VDB-206501 was assigned to this vulnerability.

CVSS3: 9.8
1%
Низкий
почти 4 года назад
nvd логотип
CVE-2022-2870

A vulnerability was found in laravel 5.1 and classified as problematic. This issue affects some unknown processing. The manipulation leads to deserialization. The attack may be initiated remotely. The exploit has been disclosed to the public and may be used. The identifier VDB-206501 was assigned to this vulnerability.

CVSS3: 4.1
1%
Низкий
почти 4 года назад
debian логотип
CVE-2022-2870

A vulnerability was found in laravel 5.1 and classified as problematic ...

CVSS3: 4.1
1%
Низкий
почти 4 года назад
github логотип
GHSA-c7rm-w2hj-x8g3

Guard bypass in Eloquent models affecting Laravel illuminate database component

CVSS3: 7.5
1%
Низкий
около 4 лет назад
github логотип
GHSA-rc8x-jrrc-frfv

Laravel does not properly constrain the host portion of a password-reset URL

CVSS3: 6.1
1%
Низкий
около 4 лет назад
github логотип
GHSA-c2v7-j5gq-wcq4

Laravel Sensitive Data Exposure

CVSS3: 5.9
1%
Низкий
около 4 лет назад
github логотип
GHSA-2v4r-7m2m-5chh

In Laravel framework through 5.5.21, remote attackers can obtain sensitive information (such as externally usable passwords) via a direct request for the /.env URI. NOTE: this CVE is only about Laravel framework's writeNewEnvironmentFileWith function in src/Illuminate/Foundation/Console/KeyGenerateCommand.php, which uses file_put_contents without restricting the .env permissions. The .env filename is not used exclusively by Laravel framework.

CVSS3: 7.5
87%
Высокий
около 4 лет назад
github логотип
GHSA-qvqm-h22r-4cp9

Laravel Framework RCE Vulnerability

CVSS3: 8.1
77%
Высокий
около 4 лет назад
fstec логотип
BDU:2022-03374

Уязвимость реализации функций __destruct() и dispatch($command) PHP-фреймворка Laravel, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
около 4 лет назад
fstec логотип
BDU:2021-06021

Уязвимость PHP-фреймворка Laravel, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
20%
Средний
больше 4 лет назад

Уязвимостей на страницу


Поделиться