Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la propiedad $guarded en Laravel (CVE-2020-24941)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/09/2020
Última modificación:
21/07/2021

Descripción

Se detectó un problema en Laravel versiones anteriores a 6.18.35 y versiones 7.x anteriores a 7.24.0. La propiedad $guarded se maneja inapropiadamente en algunas situaciones que involucran peticiones con expresiones de anidación de columnas JSON

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:laravel:laravel:*:*:*:*:*:*:*:* 6.18.35 (excluyendo)
cpe:2.3:a:laravel:laravel:*:*:*:*:*:*:*:* 7.0.0 (incluyendo) 7.24.0 (excluyendo)


Referencias a soluciones, herramientas e información