Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-11325

Опубликовано: 21 нояб. 2019
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

An issue was discovered in Symfony before 4.2.12 and 4.3.x before 4.3.8. The VarExport component incorrectly escapes strings, allowing some specially crafted ones to escalate to execution of arbitrary PHP code. This is related to symfony/var-exporter.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:sensiolabs:symfony:*:*:*:*:*:*:*:*
Версия от 4.2.0 (включая) до 4.2.12 (исключая)
cpe:2.3:a:sensiolabs:symfony:*:*:*:*:*:*:*:*
Версия от 4.3.0 (включая) до 4.3.8 (исключая)

EPSS

Процентиль: 89%
0.04687
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-116

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 5 лет назад

An issue was discovered in Symfony before 4.2.12 and 4.3.x before 4.3.8. The VarExport component incorrectly escapes strings, allowing some specially crafted ones to escalate to execution of arbitrary PHP code. This is related to symfony/var-exporter.

CVSS3: 9.8
debian
больше 5 лет назад

An issue was discovered in Symfony before 4.2.12 and 4.3.x before 4.3. ...

CVSS3: 9.8
github
больше 5 лет назад

Improper Input Validation in Symfony

EPSS

Процентиль: 89%
0.04687
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-116