Vulnerabilidad en el paquete Voyager (CVE-2019-17050)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/09/2019
Última modificación:
04/10/2019
Descripción
Se detectó un problema en el paquete Voyager versiones hasta 1.2.7 para Laravel. Un atacante con privilegios de administrador y acceso a Compass puede leer o eliminar archivos arbitrarios, tal y como el archivo .env. NOTA: un mantenedor de software ha sugerido una solución en la cual Compass es apagado en un entorno de producción.
Impacto
Puntuación base 3.x
7.20
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:thecontrolgroup:voyager:*:*:*:*:*:laravel:*:* | 1.2.7 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



