Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una función "fix variable names" en el componente Ignition para Laravel (CVE-2021-43996)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/11/2021
Última modificación:
08/08/2023

Descripción

El componente Ignition versiones anteriores a 1.16.15, y versiones 2.0.x anteriores a 2.0.6, para Laravel presenta una función "fix variable names" que puede conllevar un control de acceso incorrecto.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:facade:ignition:*:*:*:*:*:laravel:*:* 1.6.15 (excluyendo)
cpe:2.3:a:facade:ignition:*:*:*:*:*:laravel:*:* 2.0.0 (incluyendo) 2.0.6 (excluyendo)