Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2015-8124

Опубликовано: 07 дек. 2015
Источник: debian
EPSS Низкий

Описание

Session fixation vulnerability in the "Remember Me" login feature in Symfony 2.3.x before 2.3.35, 2.6.x before 2.6.12, and 2.7.x before 2.7.7 allows remote attackers to hijack web sessions via a session id.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
symfonyfixed2.7.7+dfsg-1package

Примечания

  • http://symfony.com/blog/cve-2015-8124-session-fixation-in-the-remember-me-login-feature

  • https://github.com/symfony/symfony/pull/16631

EPSS

Процентиль: 56%
0.00338
Низкий

Связанные уязвимости

ubuntu
больше 9 лет назад

Session fixation vulnerability in the "Remember Me" login feature in Symfony 2.3.x before 2.3.35, 2.6.x before 2.6.12, and 2.7.x before 2.7.7 allows remote attackers to hijack web sessions via a session id.

nvd
больше 9 лет назад

Session fixation vulnerability in the "Remember Me" login feature in Symfony 2.3.x before 2.3.35, 2.6.x before 2.6.12, and 2.7.x before 2.7.7 allows remote attackers to hijack web sessions via a session id.

CVSS3: 3.1
github
около 3 лет назад

Symfony Session Fixation Vulnerability

EPSS

Процентиль: 56%
0.00338
Низкий