Symfony — фреймворк c открытым исходным кодом, написанный на PHP.
Релизный цикл, информация об уязвимостях
График релизов
Количество 378
GHSA-6439-2f28-8p8q
Symfony's HEAD Request Bypasses methods: ['GET'] Filter in #[IsGranted] / #[IsSignatureValid] / #[IsCsrfTokenValid]
GHSA-j8gj-9rm5-4xhx
Symfony's Cas2Handler Derives CAS service URL from Client Host Header → Cross-Service Ticket Replay
GHSA-6qh9-h6wf-jgqc
Symfony Vulnerable to SQL Injection in PdoAdapter::doClear() via Unsanitized $prefix
GHSA-hmr5-2xcr-v8pp
Symfony Vulnerable to stored XSS in WebProfiler CodeExtension::fileExcerpt() — Unescaped Non-PHP File Rendering
GHSA-x6g4-fwcc-jj8w
Symfony has XXE (Local File Disclosure) in DomCrawler::addXmlContent() via validateOnParse = true
GHSA-vqc8-7275-q272
Symfony has Email Header Injection via Non-Token Characters in Mime Parameter Names
GHSA-29fc-p6c4-24cg
Symfony's OidcTokenHandler Accepts JWTs Missing aud/iss/exp Claims
GHSA-xx3c-qf5g-hc39
Symfony has an Argument Injection in SendmailTransport via Dash-Prefixed Recipient Address
GHSA-qc95-4862-92fh
Symfony has an HtmlSanitizer allowLinkHosts() / allowMediaHosts() Bypass via URL-Parser Differentials and <area> Misclassification
GHSA-h5vq-qfcg-4m6p
Symfony's HtmlSanitizer URL Attributes Pass Through BiDi Override Characters → Visual href Spoofing
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано 1 | |
|---|---|---|---|---|
GHSA-6439-2f28-8p8q Symfony's HEAD Request Bypasses methods: ['GET'] Filter in #[IsGranted] / #[IsSignatureValid] / #[IsCsrfTokenValid] | 0% Низкий | 2 месяца назад | ||
GHSA-j8gj-9rm5-4xhx Symfony's Cas2Handler Derives CAS service URL from Client Host Header → Cross-Service Ticket Replay | 0% Низкий | 2 месяца назад | ||
GHSA-6qh9-h6wf-jgqc Symfony Vulnerable to SQL Injection in PdoAdapter::doClear() via Unsanitized $prefix | 0% Низкий | 2 месяца назад | ||
GHSA-hmr5-2xcr-v8pp Symfony Vulnerable to stored XSS in WebProfiler CodeExtension::fileExcerpt() — Unescaped Non-PHP File Rendering | 0% Низкий | 2 месяца назад | ||
GHSA-x6g4-fwcc-jj8w Symfony has XXE (Local File Disclosure) in DomCrawler::addXmlContent() via validateOnParse = true | 0% Низкий | 2 месяца назад | ||
GHSA-vqc8-7275-q272 Symfony has Email Header Injection via Non-Token Characters in Mime Parameter Names | 0% Низкий | 2 месяца назад | ||
GHSA-29fc-p6c4-24cg Symfony's OidcTokenHandler Accepts JWTs Missing aud/iss/exp Claims | 0% Низкий | 2 месяца назад | ||
GHSA-xx3c-qf5g-hc39 Symfony has an Argument Injection in SendmailTransport via Dash-Prefixed Recipient Address | 0% Низкий | 2 месяца назад | ||
GHSA-qc95-4862-92fh Symfony has an HtmlSanitizer allowLinkHosts() / allowMediaHosts() Bypass via URL-Parser Differentials and <area> Misclassification | 0% Низкий | 2 месяца назад | ||
GHSA-h5vq-qfcg-4m6p Symfony's HtmlSanitizer URL Attributes Pass Through BiDi Override Characters → Visual href Spoofing | 0% Низкий | 2 месяца назад |
Уязвимостей на страницу