Edición #1 ·
Web Programming.

Noticias verificadas para desarrolladores full-stack. Cada dato enlaza a su fuente original.

PARCHEARPHP y Laravel

Los avisos de Laravel de este verano: inyección CRLF, confusión de rutas en URLs firmadas y un XSS

Este verano se publicaron tres avisos de seguridad del framework, entre ellos una inyección CRLF de severidad alta en la regla de validación de email por defecto.

Por Karlen TriminoEdición #1

Qué hacer

Actualiza al último parche de Laravel 13.x o 12.x.

Este verano se publicaron tres avisos de seguridad del framework: una inyección CRLF de severidad alta en la regla de validación de email por defecto (1 de junio), una confusión de rutas en las URLs firmadas temporales (8 de junio) y un XSS de severidad baja en la página de depuración (10 de septiembre).

Fuentes