LaRecipe is vulnerable to Server-Side Template Injection attacks
O LaRecipe anterior à versão 2.8.1 permite que atacantes injetem código malicioso que é executado no servidor, podendo executar comandos arbitrários e roubar dados sensíveis. Esta é uma falha crítica porque dá aos atacantes controle quase total do servidor afetado.
Injeção de Template no Servidor (SSTI) no LaRecipe <2.8.1 permite que atacantes injetem sintaxe maliciosa de template Blade em campos de entrada controlados pelo usuário, resultando em execução arbitrária de código no servidor. A vulnerabilidade resulta de falta de sanitização adequada da entrada antes da renderização do template, permitindo acesso a variáveis de ambiente sensíveis e comandos do sistema conforme a configuração do servidor.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →