CVE-2018-8947
rap2hpoutre Laravel Log Viewer antes da v0.13.0 depende da codificação Base64 para requisições l, dl e del, o que torna mais fácil para atacantes remotos...
- Publicado
- 25 de mar. de 2018
- Atualizado
- 5 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 26 de mar. de 2018
CVSS primário
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NBaixo · próximos 30 dias
- Percentil
- 94,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
rap2hpoutre Laravel Log Viewer antes da v0.13.0 depende da codificação Base64 para requisições l, dl e del, o que torna mais fácil para atacantes remotos contornarem as restrições de acesso pretendidas, conforme demonstrado pela leitura de arquivos arbitrários por meio de uma requisição dl.
Fontes
2Código de exploit de prova de conceito para CVE-2018-8947, demonstrando a vulnerabilidade e fornecendo uma base para testes e verificação de segurança.
Haboob Team · php · 26 de mar. de 2018
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.