Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-q8j7-fjh7-25v5

Опубликовано: 05 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 8.1

Описание

Symfony collectionCascaded and collectionCascadedDeeply fields security bypass

When using the Validator component, if Symfony\\Component\\Validator\\Mapping\\Cache\\ApcCache is enabled (or any other cache implementing Symfony\\Component\\Validator\\Mapping\\Cache\\CacheInterface), some information is lost during serialization (the collectionCascaded and the collectionCascadedDeeply fields).

As a consequence, arrays or traversable objects stored in fields using the @Valid constraint are not traversed by the validator as soon as the validator configuration is loaded from the cache.

Пакеты

Наименование

symfony/validator

composer
Затронутые версииВерсия исправления

>= 2.0.0, < 2.0.24

2.0.24

Наименование

symfony/validator

composer
Затронутые версииВерсия исправления

>= 2.1.0, < 2.1.12

2.1.12

Наименование

symfony/validator

composer
Затронутые версииВерсия исправления

>= 2.2.0, < 2.2.5

2.2.5

Наименование

symfony/validator

composer
Затронутые версииВерсия исправления

>= 2.3.0, < 2.3.3

2.3.3

Наименование

symfony/symfony

composer
Затронутые версииВерсия исправления

>= 2.0.0, < 2.0.24

2.0.24

Наименование

symfony/symfony

composer
Затронутые версииВерсия исправления

>= 2.1.0, < 2.1.12

2.1.12

Наименование

symfony/symfony

composer
Затронутые версииВерсия исправления

>= 2.2.0, < 2.2.5

2.2.5

Наименование

symfony/symfony

composer
Затронутые версииВерсия исправления

>= 2.3.0, < 2.3.3

2.3.3

EPSS

Процентиль: 68%
0.00598
Низкий

8.1 High

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 8.1
nvd
больше 5 лет назад

php-symfony2-Validator has loss of information during serialization

EPSS

Процентиль: 68%
0.00598
Низкий

8.1 High

CVSS3

Дефекты

CWE-20