CVE-2025-64500: Incorrect parsing of PATH_INFO can lead to limited authorization bypass - Laravel 11.47.0

Published: (January 1, 2026 at 10:08 PM EST)
1 min read
Source: Dev.to

Source: Dev.to

Overview

CVE‑2025‑64500 merupakan kerentanan pada Laravel 11.47.0 yang disebabkan oleh parsing yang tidak tepat pada PATH_INFO. Hal ini dapat memungkinkan limited authorization bypass.

Video reference

Pembahasan celah keamanan ini dapat dilihat pada video berikut:
https://www.youtube.com/watch?v=dDIHo5dkLkQ

Discovery in my project

Saat menonton video tersebut, saya memeriksa proyek saya sendiri dan menemukan bahwa proyek saya juga terpengaruh.

Screenshot 1

Screenshot 2

Setelah mencoba menanyakan pada AI, ternyata solusi yang sangat sederhana.

Screenshot 3

Updating the package

Untuk memperbaiki kerentanan, jalankan perintah berikut pada proyek Anda:

composer update

Setelah proses update selesai, tampilan perubahan terlihat seperti berikut:

Update result

Fix

Berikut adalah tampilan akhir setelah perbaikan berhasil diterapkan:

Fix result

Conclusion

Jika Anda memiliki masukan atau pertanyaan, silakan tinggalkan komentar di bawah.

Back to Blog

Related posts

Read more »

The RGB LED Sidequest 💡

markdown !Jennifer Davishttps://media2.dev.to/dynamic/image/width=50,height=50,fit=cover,gravity=auto,format=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%...

Mendex: Why I Build

Introduction Hello everyone. Today I want to share who I am, what I'm building, and why. Early Career and Burnout I started my career as a developer 17 years a...