CVE-2024-29291
Ein Problem in Laravel Framework 8 bis 11 könnte es einem entfernten Angreifer ermöglichen, Datenbank-Zugangsdaten in storage/logs/laravel.log zu entdecken....
- Veröffentlicht
- 16.04.2024
- Aktualisiert
- 02.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 21.04.2024
Niedrig · nächste 30 Tage
- Perzentil
- 69,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Ein Problem in Laravel Framework 8 bis 11 könnte es einem entfernten Angreifer ermöglichen, Datenbank-Zugangsdaten in storage/logs/laravel.log zu entdecken. HINWEIS: Dies wird von mehreren Dritten bestritten, da der Eigentümer einer Laravel-Framework-Installation Debugging-Protokolle aktivieren kann, aber die Zugriffskontrolle entsprechend für die Art der Daten, die protokolliert werden können, einstellen muss.
Quellen
1Huseein Amer · php · 21.04.2024
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.