Security Lab

Межсайтовый скриптинг в Laravel Framework

Дата публикации:09.12.2021
Всего просмотров:705
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVSSv3.1 рейтинг: 6.1 [CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N/E:U/RL:O/RC:C]
CVE ID: CVE-2021-43808
Вектор эксплуатации: Удаленная
Воздействие: Межсайтовый скриптинг
Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Laravel Framework
Уязвимые версии: Laravel Framework версии 6.20.41, 6.20.40, 6.20.39, 6.20.38, 6.20.37, 6.20.36, 6.20.35, 6.20.34, 6.20.33, 6.20.32, 6.20.31, 6.20.30, 6.20.29, 6.20.28, 6.20.27, 6.20.26, 6.20.25, 6.20.24, 6.20.23, 6.20.20, 6.20.21, 6.20.22, 6.20.19, 6.20.18, 6.20.17, 6.20.16, 6.20.15, 6.20.14, 6.20.13, 6.20.12, 6.20.11, 6.20.10, 6.20.9, 6.20.8, 6.20.7, 6.20.6, 6.20.5, 6.20.4, 6.20.3, 6.20.2, 6.20.1, 6.20.0, 7.30.5, 7.30.4, 7.30.3, 7.30.2, 7.30.1, 7.30.0, 7.29.3, 7.29.2, 7.29.1, 7.29.0, 7.28.4, 7.28.3, 7.28.2, 7.28.1, 7.28.0, 7.27.0, 7.26.0, 7.26.1, 7.25.0, 7.24.0, 7.23.2, 7.23.1, 7.23.0, 7.22.4, 7.22.3, 7.22.2, 7.22.1, 7.22.0, 7.20.0, 7.21.0, 7.19.1, 7.19.0, 7.18.0, 7.17.2, 7.17.0, 7.17.1, 7.16.0, 7.16.1, 7.15.0, 7.14.1, 7.14.0, 7.13.0, 7.12.0, 7.11.0, 7.10.3, 7.10.2, 7.10.1, 7.10.0, 7.9.2, 7.9.0, 7.9.1, 7.8.1, 7.8.0, 7.7.1, 7.7.0, 7.6.2, 7.6.0, 7.6.1, 7.5.2, 7.5.1, 7.5.0, 7.4.0, 7.3.0, 7.2.2, 7.2.1, 7.2.0, 7.1.3, 7.1.2, 7.1.1, 7.1.0, 7.0.8, 7.0.7, 7.0.6, 7.0.5, 7.0.4, 7.0.3, 7.0.2, 7.0.1, 7.0.0, 8.74.0, 8.73.2, 8.73.1, 8.73.0, 8.72.0, 8.71.0, 8.70.2, 8.70.1, 8.70.0, 8.69.0, 8.68.1, 8.68.0, 8.67.0, 8.66.0, 8.65.0, 8.64.0, 8.63.0, 8.62.0, 8.61.0, 8.60.0, 8.59.0, 8.58.0, 8.57.0, 8.56.0, 8.55.0, 8.54.0, 8.53.1, 8.53.0, 8.52.0, 8.51.0, 8.50.0, 8.49.2, 8.49.1, 8.49.0, 8.48.2, 8.48.1, 8.48.0, 8.47.0, 8.46.0, 8.45.0, 8.45.1, 8.44.0, 8.43.0, 8.42.1, 8.42.0, 8.41.0, 8.40.0, 8.39.0, 8.38.0, 8.37.0, 8.36.2, 8.36.1, 8.36.0, 8.34.0, 8.35.0, 8.35.1, 8.33.1, 8.33.0, 8.32.0, 8.32.1, 8.31.0, 8.30.1, 8.30.0, 8.29.0, 8.28.1, 8.28.0, 8.27.0, 8.26.0, 8.26.1, 8.25.0, 8.24.0, 8.23.1, 8.23.0, 8.22.1, 8.22.0, 8.21.0, 8.20.1, 8.20.0, 8.19.0, 8.18.1, 8.18.0, 8.17.2, 8.17.1, 8.17.0, 8.16.1, 8.16.0, 8.15.0, 8.14.0, 8.13.0, 8.12.3, 8.12.2, 8.12.1, 8.12.0, 8.11.2, 8.11.1, 8.11.0, 8.10.0, 8.9.0, 8.8.0, 8.7.1, 8.7.0, 8.6.0, 8.5.0, 8.4.0, 8.3.0, 8.2.0, 8.1.0, 8.0.4, 8.0.3, 8.0.2, 8.0.1, 8.0.0
Описание:

Межсайтовый скриптинг в Laravel Framework

Решение: Установите исправление с сайта производителя.
Ссылки: https://github.com/laravel/framework/releases/tag/v6.20.42
https://github.com/laravel/framework/commit/b8174169b1807f36de1837751599e2828ceddb9b
https://github.com/laravel/framework/pull/39909
https://github.com/laravel/framework/pull/39908
https://github.com/laravel/framework/security/advisories/GHSA-66hf-2p6w-jqfw
https://github.com/laravel/framework/pull/39906
https://github.com/laravel/framework/releases/tag/v7.30.6
https://github.com/laravel/framework/releases/tag/v8.75.0