Risque

  • Injection de code indirecte à distance (XSS)

Systèmes affectés

  • laravel/framework versions 13.x antérieures à v13.30.0
  • laravel/framework versions antérieures à v12.69.0

Résumé

Une vulnérabilité a été découverte dans Laravel. Elle permet à un attaquant de provoquer une injection de code indirecte à distance (XSS).

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation