Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Symfony

Symfonyфреймворк c открытым исходным кодом, написанный на PHP.

Релизный цикл, информация об уязвимостях

Продукт: Symfony
Вендор: SensioLabs

График релизов

5.46.16.26.37.06.47.17.27.38.07.48.12021202220232024202520262027202820292030

Недавние уязвимости Symfony

Количество 378

github логотип

GHSA-6439-2f28-8p8q

2 месяца назад

Symfony's HEAD Request Bypasses methods: ['GET'] Filter in #[IsGranted] / #[IsSignatureValid] / #[IsCsrfTokenValid]

EPSS: Низкий
github логотип

GHSA-j8gj-9rm5-4xhx

2 месяца назад

Symfony's Cas2Handler Derives CAS service URL from Client Host Header → Cross-Service Ticket Replay

EPSS: Низкий
github логотип

GHSA-6qh9-h6wf-jgqc

2 месяца назад

Symfony Vulnerable to SQL Injection in PdoAdapter::doClear() via Unsanitized $prefix

EPSS: Низкий
github логотип

GHSA-hmr5-2xcr-v8pp

2 месяца назад

Symfony Vulnerable to stored XSS in WebProfiler CodeExtension::fileExcerpt() — Unescaped Non-PHP File Rendering

EPSS: Низкий
github логотип

GHSA-x6g4-fwcc-jj8w

2 месяца назад

Symfony has XXE (Local File Disclosure) in DomCrawler::addXmlContent() via validateOnParse = true

EPSS: Низкий
github логотип

GHSA-vqc8-7275-q272

2 месяца назад

Symfony has Email Header Injection via Non-Token Characters in Mime Parameter Names

EPSS: Низкий
github логотип

GHSA-29fc-p6c4-24cg

2 месяца назад

Symfony's OidcTokenHandler Accepts JWTs Missing aud/iss/exp Claims

EPSS: Низкий
github логотип

GHSA-xx3c-qf5g-hc39

2 месяца назад

Symfony has an Argument Injection in SendmailTransport via Dash-Prefixed Recipient Address

EPSS: Низкий
github логотип

GHSA-qc95-4862-92fh

2 месяца назад

Symfony has an HtmlSanitizer allowLinkHosts() / allowMediaHosts() Bypass via URL-Parser Differentials and <area> Misclassification

EPSS: Низкий
github логотип

GHSA-h5vq-qfcg-4m6p

2 месяца назад

Symfony's HtmlSanitizer URL Attributes Pass Through BiDi Override Characters → Visual href Spoofing

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
github логотип
GHSA-6439-2f28-8p8q

Symfony's HEAD Request Bypasses methods: ['GET'] Filter in #[IsGranted] / #[IsSignatureValid] / #[IsCsrfTokenValid]

0%
Низкий
2 месяца назад
github логотип
GHSA-j8gj-9rm5-4xhx

Symfony's Cas2Handler Derives CAS service URL from Client Host Header → Cross-Service Ticket Replay

0%
Низкий
2 месяца назад
github логотип
GHSA-6qh9-h6wf-jgqc

Symfony Vulnerable to SQL Injection in PdoAdapter::doClear() via Unsanitized $prefix

0%
Низкий
2 месяца назад
github логотип
GHSA-hmr5-2xcr-v8pp

Symfony Vulnerable to stored XSS in WebProfiler CodeExtension::fileExcerpt() — Unescaped Non-PHP File Rendering

0%
Низкий
2 месяца назад
github логотип
GHSA-x6g4-fwcc-jj8w

Symfony has XXE (Local File Disclosure) in DomCrawler::addXmlContent() via validateOnParse = true

0%
Низкий
2 месяца назад
github логотип
GHSA-vqc8-7275-q272

Symfony has Email Header Injection via Non-Token Characters in Mime Parameter Names

0%
Низкий
2 месяца назад
github логотип
GHSA-29fc-p6c4-24cg

Symfony's OidcTokenHandler Accepts JWTs Missing aud/iss/exp Claims

0%
Низкий
2 месяца назад
github логотип
GHSA-xx3c-qf5g-hc39

Symfony has an Argument Injection in SendmailTransport via Dash-Prefixed Recipient Address

0%
Низкий
2 месяца назад
github логотип
GHSA-qc95-4862-92fh

Symfony has an HtmlSanitizer allowLinkHosts() / allowMediaHosts() Bypass via URL-Parser Differentials and <area> Misclassification

0%
Низкий
2 месяца назад
github логотип
GHSA-h5vq-qfcg-4m6p

Symfony's HtmlSanitizer URL Attributes Pass Through BiDi Override Characters → Visual href Spoofing

0%
Низкий
2 месяца назад

Уязвимостей на страницу


Поделиться