Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9mpf-g3fc-9rgv

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью

Описание

FriendsOfSymfony FOSUserBundle denial of service via login form

The login form in the FriendsOfSymfony FOSUserBundle bundle before 1.3.3 for Symfony allows remote attackers to cause a denial of service (CPU consumption) via a long password that triggers an expensive hash computation, as demonstrated by a PBKDF2 computation.

Пакеты

Наименование

friendsofsymfony/user-bundle

composer
Затронутые версииВерсия исправления

>= 1.2.0, < 1.2.5

1.2.5

Наименование

friendsofsymfony/user-bundle

composer
Затронутые версииВерсия исправления

>= 1.3.0, < 1.3.3

1.3.3

EPSS

Процентиль: 64%
0.00474
Низкий

Дефекты

CWE-400

Связанные уязвимости

nvd
больше 12 лет назад

The login form in the FriendsOfSymfony FOSUserBundle bundle before 1.3.3 for Symfony allows remote attackers to cause a denial of service (CPU consumption) via a long password that triggers an expensive hash computation, as demonstrated by a PBKDF2 computation.

EPSS

Процентиль: 64%
0.00474
Низкий

Дефекты

CWE-400