Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-w4rc-rx25-8m86

Опубликовано: 12 фев. 2020
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Improper Input Validation in Symfony

An issue was discovered in Symfony before 4.2.12 and 4.3.x before 4.3.8. The VarExport component incorrectly escapes strings, allowing some specially crafted ones to escalate to execution of arbitrary PHP code. This is related to symfony/var-exporter.

Пакеты

Наименование

symfony/symfony

composer
Затронутые версииВерсия исправления

>= 4.2.0, < 4.2.12

4.2.12

Наименование

symfony/symfony

composer
Затронутые версииВерсия исправления

>= 4.3.0, < 4.3.8

4.3.8

Наименование

symfony/var-exporter

composer
Затронутые версииВерсия исправления

>= 4.2.0, < 4.2.12

4.2.12

Наименование

symfony/var-exporter

composer
Затронутые версииВерсия исправления

>= 4.3.0, < 4.3.8

4.3.8

EPSS

Процентиль: 89%
0.04687
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-116

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 5 лет назад

An issue was discovered in Symfony before 4.2.12 and 4.3.x before 4.3.8. The VarExport component incorrectly escapes strings, allowing some specially crafted ones to escalate to execution of arbitrary PHP code. This is related to symfony/var-exporter.

CVSS3: 9.8
nvd
больше 5 лет назад

An issue was discovered in Symfony before 4.2.12 and 4.3.x before 4.3.8. The VarExport component incorrectly escapes strings, allowing some specially crafted ones to escalate to execution of arbitrary PHP code. This is related to symfony/var-exporter.

CVSS3: 9.8
debian
больше 5 лет назад

An issue was discovered in Symfony before 4.2.12 and 4.3.x before 4.3. ...

EPSS

Процентиль: 89%
0.04687
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-116