CVE-2024-29291
Un problème dans Laravel Framework 8 à 11 pourrait permettre à un attaquant distant de découvrir les identifiants de base de données dans...
- Publié
- 16 avr. 2024
- Mise à jour
- 2 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 21 avr. 2024
Faible · 30 prochains jours
- Percentile
- 69,6 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Un problème dans Laravel Framework 8 à 11 pourrait permettre à un attaquant distant de découvrir les identifiants de base de données dans storage/logs/laravel.log. NOTE : cette affirmation est contestée par plusieurs tiers, car le propriétaire d'une installation Laravel Framework peut choisir d'activer les journaux de débogage, mais doit configurer le contrôle d'accès de manière appropriée pour le type de données susceptibles d'être journalisées.
Sources
1Huseein Amer · php · 21 avr. 2024
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.