Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cchx-mfrc-fwqr

Опубликовано: 12 фев. 2020
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Improper authentication in Symfony

In Symfony before 2.7.51, 2.8.x before 2.8.50, 3.x before 3.4.26, 4.x before 4.1.12, and 4.2.x before 4.2.7, a vulnerability would allow an attacker to authenticate as a privileged user on sites with user registration and remember me login functionality enabled. This is related to symfony/security.

Пакеты

Наименование

symfony/security-http

composer
Затронутые версииВерсия исправления

>= 2.7.0, < 2.7.51

2.7.51

Наименование

symfony/security-http

composer
Затронутые версииВерсия исправления

>= 2.8.0, < 2.8.50

2.8.50

Наименование

symfony/security-http

composer
Затронутые версииВерсия исправления

>= 3.0.0, < 3.4.26

3.4.26

Наименование

symfony/security-http

composer
Затронутые версииВерсия исправления

>= 4.0.0, < 4.1.12

4.1.12

Наименование

symfony/security-http

composer
Затронутые версииВерсия исправления

>= 4.2.0, < 4.2.7

4.2.7

Наименование

symfony/security

composer
Затронутые версииВерсия исправления

>= 2.7.0, < 2.7.51

2.7.51

Наименование

symfony/security

composer
Затронутые версииВерсия исправления

>= 2.8.0, < 2.8.50

2.8.50

Наименование

symfony/security

composer
Затронутые версииВерсия исправления

>= 3.0.0, < 3.4.26

3.4.26

Наименование

symfony/security

composer
Затронутые версииВерсия исправления

>= 4.0.0, < 4.1.12

4.1.12

Наименование

symfony/security

composer
Затронутые версииВерсия исправления

>= 4.2.0, < 4.2.7

4.2.7

Наименование

symfony/symfony

composer
Затронутые версииВерсия исправления

>= 2.7.0, < 2.7.51

2.7.51

Наименование

symfony/symfony

composer
Затронутые версииВерсия исправления

>= 2.8.0, < 2.8.50

2.8.50

Наименование

symfony/symfony

composer
Затронутые версииВерсия исправления

>= 3.0.0, < 3.4.26

3.4.26

Наименование

symfony/symfony

composer
Затронутые версииВерсия исправления

>= 4.0.0, < 4.1.12

4.1.12

Наименование

symfony/symfony

composer
Затронутые версииВерсия исправления

>= 4.2.0, < 4.2.7

4.2.7

EPSS

Процентиль: 54%
0.00319
Низкий

7.5 High

CVSS3

Дефекты

CWE-200
CWE-287

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 6 лет назад

In Symfony before 2.7.51, 2.8.x before 2.8.50, 3.x before 3.4.26, 4.x before 4.1.12, and 4.2.x before 4.2.7, a vulnerability would allow an attacker to authenticate as a privileged user on sites with user registration and remember me login functionality enabled. This is related to symfony/security.

CVSS3: 7.5
nvd
около 6 лет назад

In Symfony before 2.7.51, 2.8.x before 2.8.50, 3.x before 3.4.26, 4.x before 4.1.12, and 4.2.x before 4.2.7, a vulnerability would allow an attacker to authenticate as a privileged user on sites with user registration and remember me login functionality enabled. This is related to symfony/security.

CVSS3: 7.5
debian
около 6 лет назад

In Symfony before 2.7.51, 2.8.x before 2.8.50, 3.x before 3.4.26, 4.x ...

CVSS3: 7.5
fstec
около 6 лет назад

Уязвимость функции generateCookieHash (symfony/security) программной платформы для разработки и управления веб-приложениями Symfony, позволяющая нарушителю обойти процедуру аутентификации

EPSS

Процентиль: 54%
0.00319
Низкий

7.5 High

CVSS3

Дефекты

CWE-200
CWE-287