Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2019-10909

Опубликовано: 16 мая 2019
Источник: debian

Описание

In Symfony before 2.7.51, 2.8.x before 2.8.50, 3.x before 3.4.26, 4.x before 4.1.12, and 4.2.x before 4.2.7, validation messages are not escaped, which can lead to XSS when user input is included. This is related to symfony/framework-bundle.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
drupal7not-affectedpackage
symfonyfixed3.4.22+dfsg-2package

Примечания

  • https://www.drupal.org/SA-CORE-2019-005

  • https://symfony.com/blog/cve-2019-10909-escape-validation-messages-in-the-php-templating-engine

Связанные уязвимости

CVSS3: 5.4
ubuntu
больше 6 лет назад

In Symfony before 2.7.51, 2.8.x before 2.8.50, 3.x before 3.4.26, 4.x before 4.1.12, and 4.2.x before 4.2.7, validation messages are not escaped, which can lead to XSS when user input is included. This is related to symfony/framework-bundle.

CVSS3: 5.4
nvd
больше 6 лет назад

In Symfony before 2.7.51, 2.8.x before 2.8.50, 3.x before 3.4.26, 4.x before 4.1.12, and 4.2.x before 4.2.7, validation messages are not escaped, which can lead to XSS when user input is included. This is related to symfony/framework-bundle.

CVSS3: 5.4
github
почти 6 лет назад

Symfony Cross-site Scripting (XSS) vulnerability

CVSS3: 5.4
fstec
больше 6 лет назад

Уязвимость функции проверки сообщения в symfony/framework-bundle программной платформы для разработки и управления веб-приложениями Symfony, связанная с отсутствием мер по защите структур веб-страницы, позволяющая нарушителю произвести XSS-атаку