CVE-2024-29291
Laravel Framework 8 से 11 में एक समस्या किसी दूरस्थ हमलावर को storage/logs/laravel.log में डेटाबेस क्रेडेंशियल खोजने की अनुमति दे सकती है। नोट: कई तृतीय पक्षों द्वारा इस पर विवाद किया गया है क्योंकि Laravel...
- प्रकाशित
- 16 अप्रैल 2024
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 अप्रैल 2024
कम · अगले 30 दिन
- प्रतिशत
- 69.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Laravel Framework 8 से 11 में एक समस्या किसी दूरस्थ हमलावर को storage/logs/laravel.log में डेटाबेस क्रेडेंशियल खोजने की अनुमति दे सकती है। नोट: कई तृतीय पक्षों द्वारा इस पर विवाद किया गया है क्योंकि Laravel Framework इंस्टॉलेशन का मालिक डिबगिंग लॉग रखना चुन सकता है, लेकिन उसे लॉग किए जा सकने वाले डेटा के प्रकार के लिए उपयुक्त एक्सेस नियंत्रण सेट करने की आवश्यकता होती है।
स्रोत
1Huseein Amer · php · 21 अप्रैल 2024
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।