Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2019-10909

Опубликовано: 16 мая 2019
Источник: debian
EPSS Низкий

Описание

In Symfony before 2.7.51, 2.8.x before 2.8.50, 3.x before 3.4.26, 4.x before 4.1.12, and 4.2.x before 4.2.7, validation messages are not escaped, which can lead to XSS when user input is included. This is related to symfony/framework-bundle.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
drupal7not-affectedpackage
symfonyfixed3.4.22+dfsg-2package

Примечания

  • https://www.drupal.org/SA-CORE-2019-005

  • https://symfony.com/blog/cve-2019-10909-escape-validation-messages-in-the-php-templating-engine

EPSS

Процентиль: 72%
0.00752
Низкий

Связанные уязвимости

CVSS3: 5.4
ubuntu
около 6 лет назад

In Symfony before 2.7.51, 2.8.x before 2.8.50, 3.x before 3.4.26, 4.x before 4.1.12, and 4.2.x before 4.2.7, validation messages are not escaped, which can lead to XSS when user input is included. This is related to symfony/framework-bundle.

CVSS3: 5.4
nvd
около 6 лет назад

In Symfony before 2.7.51, 2.8.x before 2.8.50, 3.x before 3.4.26, 4.x before 4.1.12, and 4.2.x before 4.2.7, validation messages are not escaped, which can lead to XSS when user input is included. This is related to symfony/framework-bundle.

CVSS3: 5.4
github
больше 5 лет назад

Symfony Cross-site Scripting (XSS) vulnerability

CVSS3: 5.4
fstec
около 6 лет назад

Уязвимость функции проверки сообщения в symfony/framework-bundle программной платформы для разработки и управления веб-приложениями Symfony, связанная с отсутствием мер по защите структур веб-страницы, позволяющая нарушителю произвести XSS-атаку

EPSS

Процентиль: 72%
0.00752
Низкий