Логотип exploitDog
product: "symfony"
Консоль
Логотип exploitDog

exploitDog

product: "symfony"
Symfony

Symfonyфреймворк c открытым исходным кодом, написанный на PHP.

Релизный цикл, информация об уязвимостях

Продукт: Symfony
Вендор: SensioLabs

График релизов

5.46.16.26.37.06.47.17.27.32021202220232024202520262027202820292030

Недавние уязвимости Symfony

Количество 244

github логотип

GHSA-cr49-fx2v-9p57

около 3 лет назад

Symfony Denial of Service Via Long Password Hashing

EPSS: Низкий
github логотип

GHSA-whgv-8cg3-7hcm

около 3 лет назад

Symphony Denial of Service Via Overlong Usernames

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-jjx5-fq5g-8xpc

около 3 лет назад

Symfony Cryptographic Vulnerability

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-5c58-w9xc-qcj9

около 3 лет назад

Symfony Vulnerable to PHP Eval Injection

EPSS: Низкий
github логотип

GHSA-g97c-jfx6-xvxh

около 3 лет назад

Symfony Vulnerable to Timing Attack

EPSS: Низкий
github логотип

GHSA-qmqw-mpqp-mr54

около 3 лет назад

Symfony Incorrect Access Control

EPSS: Высокий
github логотип

GHSA-9j54-wmcm-g7mf

около 3 лет назад

Session fixation vulnerability in lib/user/sfBasicSecurityUser.class.php in SensioLabs Symfony before 1.4.18 allows remote attackers to hijack web sessions via vectors related to the regenerate method and unspecified "database backed session classes."

EPSS: Низкий
github логотип

GHSA-hf4c-m2jg-33qx

около 3 лет назад

lib/form/sfForm.class.php in Symfony CMS before 1.4.20 allows remote attackers to read arbitrary files via a crafted upload request.

EPSS: Низкий
github логотип

GHSA-2r5h-6r7v-5m7c

около 3 лет назад

Symphony Vulnerable to PHP Code Injection via YAML Parsing

EPSS: Низкий
github логотип

GHSA-7w53-hfpw-rg3g

около 3 лет назад

Symfony Arbitrary PHP code Execution

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
github логотип
GHSA-cr49-fx2v-9p57

Symfony Denial of Service Via Long Password Hashing

0%
Низкий
около 3 лет назад
github логотип
GHSA-whgv-8cg3-7hcm

Symphony Denial of Service Via Overlong Usernames

CVSS3: 7.5
1%
Низкий
около 3 лет назад
github логотип
GHSA-jjx5-fq5g-8xpc

Symfony Cryptographic Vulnerability

CVSS3: 7.5
0%
Низкий
около 3 лет назад
github логотип
GHSA-5c58-w9xc-qcj9

Symfony Vulnerable to PHP Eval Injection

1%
Низкий
около 3 лет назад
github логотип
GHSA-g97c-jfx6-xvxh

Symfony Vulnerable to Timing Attack

1%
Низкий
около 3 лет назад
github логотип
GHSA-qmqw-mpqp-mr54

Symfony Incorrect Access Control

76%
Высокий
около 3 лет назад
github логотип
GHSA-9j54-wmcm-g7mf

Session fixation vulnerability in lib/user/sfBasicSecurityUser.class.php in SensioLabs Symfony before 1.4.18 allows remote attackers to hijack web sessions via vectors related to the regenerate method and unspecified "database backed session classes."

1%
Низкий
около 3 лет назад
github логотип
GHSA-hf4c-m2jg-33qx

lib/form/sfForm.class.php in Symfony CMS before 1.4.20 allows remote attackers to read arbitrary files via a crafted upload request.

0%
Низкий
около 3 лет назад
github логотип
GHSA-2r5h-6r7v-5m7c

Symphony Vulnerable to PHP Code Injection via YAML Parsing

1%
Низкий
около 3 лет назад
github логотип
GHSA-7w53-hfpw-rg3g

Symfony Arbitrary PHP code Execution

1%
Низкий
около 3 лет назад

Уязвимостей на страницу


Поделиться