Voltar

Laravel has a File Validation Bypass

março 5º 2025 PUBLISHED RCE

Pontuação da CVSS

Severidade Média

6.9

Descrição

Laravel is a web application framework. When using wildcard validation to validate a given file or image field (files.*), a user-crafted malicious request could potentially bypass the validation rules. This vulnerability is fixed in 11.44.1 and 12.1.1.

Versões Afetadas

Fornecedor Produto Versão
laravel framework >= 12.0.0, < 12.1.1