Imbauan Keamanan CVE-2024-13919

CVE-2024-13919 adalah kerentanan Reflected Cross-Site Scripting (XSS) yang ditemukan pada framework Laravel versi 11.9.0 hingga 11.35.1. Kerentanan ini terjadi akibat kurangnya
encoding yang tepat pada parameter rute di debug-mode error page. Hal ini memungkinkan penyerang untuk menyisipkan skrip berbahaya yang dapat dijalankan di browser pengguna.
Eksploitasi kerentanan ini tergolong mudah, dapat dilakukan secara remote tanpa autentikasi, tetapi memerlukan interaksi dari pengguna.

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
Tipe kerentanan yang terjadi ketika aplikasi web tidak melakukan validasi atau sanitasi input pengguna dengan benar sebelum menampilkan output di halaman web, sehingga memungkinkan eksekusi skrip berbahaya di browser pengguna.

Unduh Imbauan Keamanan CVE-2024-13919

  • Friday, 14 Mar 2025
  • Author: BSSN

Monitoring National Internet Traffic

National internet traffic monitoring report featuring weekly traffic reports, monthly traffic reports and annual traffic reports.

System Security & Vulnerability Threat Warning

A collection of articles about the early warnings of security threats and system vulnerabilities.

Security News

Newsgroups of Cyber Security or IT.