CK-062026-84800HochHandlungsbedarf innerhalb 72 StundenKI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu
Ein externer Angreifer ohne Zugangsdaten kann eine Schwachstelle im PHP-Framework Laravel ausnutzen, um Daten zu manipulieren. Betroffen sind alle Versionen unterhalb von 12.60.0 und 13.10.0.
Viele KMU-Webanwendungen basieren auf Laravel – ein unbefugter externer Angreifer kann Daten verändern.
| Betroffen | Behoben |
|---|---|
<12.60.0 | 12.60.0 |
<13.10.0 | 13.10.0 |
Alle Betreiber von Webanwendungen, die Laravel-Versionen unterhalb von 12.60.0 oder 13.10.0 einsetzen.
Die Versionen 12.60.0 und 13.10.0 schließen die Lücke – ein Update ist dringend empfohlen.
Diese Advisory nutzt Begriffe aus dem Bereich Schwachstellenmanagement. Verstehen Sie die Fachbegriffe:
Schwachstellenmanagement ist sowohl unter NIS2 als auch nach ISO 27001 eine Pflichtaufgabe - diese Advisory ist ein konkreter Anwendungsfall dafür:
Neue Advisories automatisch bekommen
Kostenlos und ohne Anmeldung: per RSS-Feed im Feed-Reader oder in der eigenen Automatisierung, per Push-Benachrichtigung im Browser oder per Newsletter.