Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2019-18889

Опубликовано: 21 нояб. 2019
Источник: debian
EPSS Низкий

Описание

An issue was discovered in Symfony 3.4.0 through 3.4.34, 4.2.0 through 4.2.11, and 4.3.0 through 4.3.7. Serializing certain cache adapter interfaces could result in remote code injection. This is related to symfony/cache.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
symfonyfixed4.3.8+dfsg-1package
symfonyfixed3.4.22+dfsg-2+deb10u1busterpackage
symfonynot-affectedstretchpackage
symfonynot-affectedjessiepackage

Примечания

  • https://symfony.com/blog/cve-2019-18889-forbid-serializing-abstractadapter-and-tagawareadapter-instances

  • https://github.com/symfony/symfony/commit/8817d28fcaacb31fe01d267f6e19b44d8179395a

EPSS

Процентиль: 85%
0.02554
Низкий

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 5 лет назад

An issue was discovered in Symfony 3.4.0 through 3.4.34, 4.2.0 through 4.2.11, and 4.3.0 through 4.3.7. Serializing certain cache adapter interfaces could result in remote code injection. This is related to symfony/cache.

CVSS3: 9.8
nvd
больше 5 лет назад

An issue was discovered in Symfony 3.4.0 through 3.4.34, 4.2.0 through 4.2.11, and 4.3.0 through 4.3.7. Serializing certain cache adapter interfaces could result in remote code injection. This is related to symfony/cache.

CVSS3: 9.8
github
больше 5 лет назад

Symfony Unsafe Cache Serialization Could Enable RCE

CVSS3: 9.8
fstec
больше 5 лет назад

Уязвимость программной платформы для разработки и управления веб-приложениями Symfony, существующая из-за непринятия мер по нейтрализации специальных элементов, позволяющая нарушителю внедрить произвольный код

EPSS

Процентиль: 85%
0.02554
Низкий