Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-89cp-fvcc-hxh7

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью

Описание

Symfony Access Control Vulnerability

Symfony 2.0.x before 2.0.20, 2.1.x before 2.1.5, and 2.2-dev, when the internal routes configuration is enabled, allows remote attackers to access arbitrary services via vectors involving a URI beginning with a /_internal substring.

Пакеты

Наименование

symfony/symfony

composer
Затронутые версииВерсия исправления

= 2.2-dev

Отсутствует

Наименование

symfony/symfony

composer
Затронутые версииВерсия исправления

>= 2.0.0, < 2.0.20

2.0.20

Наименование

symfony/symfony

composer
Затронутые версииВерсия исправления

>= 2.1.0, < 2.1.5

2.1.5

EPSS

Процентиль: 62%
0.0043
Низкий

Дефекты

CWE-284

Связанные уязвимости

nvd
больше 12 лет назад

Symfony 2.0.x before 2.0.20, 2.1.x before 2.1.5, and 2.2-dev, when the internal routes configuration is enabled, allows remote attackers to access arbitrary services via vectors involving a URI beginning with a /_internal substring.

EPSS

Процентиль: 62%
0.0043
Низкий

Дефекты

CWE-284