CVE

Vulnerabilidad en nasirkhan Laravel Starter (CVE-2024-6056)

Severidad:
BAJA
Type:
No Disponible / Otro tipo
Fecha de publicación:
17/06/2024
Última modificación:
20/06/2024

Descripción

Se encontró una vulnerabilidad en nasirkhan Laravel Starter hasta 11.8.0. Ha sido calificada como problemática. Una función desconocida del archivo /forgot-password del componente Password Reset Handler es afectada por esta vulnerabilidad. La manipulación del argumento Correo electrónico conduce a una discrepancia de respuesta observable. El ataque puede lanzarse de forma remota. La complejidad de un ataque es bastante alta. Se sabe que la explotación es difícil. El exploit ha sido divulgado al público y puede utilizarse. El identificador de esta vulnerabilidad es VDB-268784. NOTA: Se contactó primeramente con el proveedor sobre esta divulgación, pero no respondió de ninguna manera.