Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-wvj5-r78r-hhfq

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Symfony Authentication Bypass

Symfony before 2.8.6 and 3.x before 3.0.6 allows remote attackers to bypass authentication by logging in with an empty password and valid username, which triggers an unauthenticated bind.

Пакеты

Наименование

symfony/security-core

composer
Затронутые версииВерсия исправления

>= 2.8.0, < 2.8.6

2.8.6

Наименование

symfony/security-core

composer
Затронутые версииВерсия исправления

>= 3.0.0, < 3.0.6

3.0.6

Наименование

symfony/security

composer
Затронутые версииВерсия исправления

>= 2.8.0, < 2.8.6

2.8.6

Наименование

symfony/security

composer
Затронутые версииВерсия исправления

>= 3.0.0, < 3.0.6

3.0.6

Наименование

symfony/symfony

composer
Затронутые версииВерсия исправления

>= 2.8.0, < 2.8.6

2.8.6

Наименование

symfony/symfony

composer
Затронутые версииВерсия исправления

>= 3.0.0, < 3.0.6

3.0.6

EPSS

Процентиль: 37%
0.00154
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 8 лет назад

Symfony before 2.8.6 and 3.x before 3.0.6 allows remote attackers to bypass authentication by logging in with an empty password and valid username, which triggers an unauthenticated bind.

CVSS3: 9.8
nvd
больше 8 лет назад

Symfony before 2.8.6 and 3.x before 3.0.6 allows remote attackers to bypass authentication by logging in with an empty password and valid username, which triggers an unauthenticated bind.

CVSS3: 9.8
debian
больше 8 лет назад

Symfony before 2.8.6 and 3.x before 3.0.6 allows remote attackers to b ...

CVSS3: 9.8
fstec
около 9 лет назад

Уязвимость программной платформы для разработки и управления веб-приложениями Symfony, связанная с ошибками обработки авторизационных данных пользователей, позволяющая нарушителю обойти процедуру аутентификации

EPSS

Процентиль: 37%
0.00154
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-287