Podatność CVE-2018-8947


Publikacja: 2018-03-25

Opis:
rap2hpoutre Laravel Log Viewer before v0.13.0 relies on Base64 encoding for l, dl, and del requests, which makes it easier for remote attackers to bypass intended access restrictions, as demonstrated by reading arbitrary files via a dl request.

W naszej bazie, znaleźliśmy następujące noty dla tego CVE:
Tytuł
Autor
Data
Med.
Laravel Log Viewer Local File Download
Haboob Team
27.03.2018

Typ:

CWE-312

(Cleartext Storage of Sensitive Information)

CVSS2 => (AV:N/AC:L/Au:N/C:P/I:N/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
5/10
2.9/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Brak
Brak
Affected software
Laravel log viewer project -> Laravel log viewer 

 Referencje:
https://github.com/rap2hpoutre/laravel-log-viewer/commit/cda89c06dc5331d06fab863d7cb1c4047ad68357
https://github.com/rap2hpoutre/laravel-log-viewer/releases/tag/v0.13.0
https://www.exploit-db.com/exploits/44343/

Copyright 2024, cxsecurity.com

 

Back to Top