Symfony — фреймворк c открытым исходным кодом, написанный на PHP.
Релизный цикл, информация об уязвимостях
График релизов
Количество 247
GHSA-q87v-q8fw-gmj5
Symfony Incorrect Access Control
GHSA-89cp-fvcc-hxh7
Symfony Access Control Vulnerability
GHSA-83c3-qx27-2rwr
Symfony Allows URI Restrictions Bypass Via Double-Encoded String
GHSA-cr49-fx2v-9p57
Symfony Denial of Service Via Long Password Hashing
GHSA-jjx5-fq5g-8xpc
Symfony Cryptographic Vulnerability
GHSA-whgv-8cg3-7hcm
Symphony Denial of Service Via Overlong Usernames
GHSA-5c58-w9xc-qcj9
Symfony Vulnerable to PHP Eval Injection
GHSA-g97c-jfx6-xvxh
Symfony Vulnerable to Timing Attack
GHSA-qmqw-mpqp-mr54
Symfony Incorrect Access Control
GHSA-9j54-wmcm-g7mf
Session fixation vulnerability in lib/user/sfBasicSecurityUser.class.php in SensioLabs Symfony before 1.4.18 allows remote attackers to hijack web sessions via vectors related to the regenerate method and unspecified "database backed session classes."
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано 1 | |
---|---|---|---|---|
GHSA-q87v-q8fw-gmj5 Symfony Incorrect Access Control | CVSS3: 9.8 | 0% Низкий | около 3 лет назад | |
GHSA-89cp-fvcc-hxh7 Symfony Access Control Vulnerability | 0% Низкий | около 3 лет назад | ||
GHSA-83c3-qx27-2rwr Symfony Allows URI Restrictions Bypass Via Double-Encoded String | 0% Низкий | около 3 лет назад | ||
GHSA-cr49-fx2v-9p57 Symfony Denial of Service Via Long Password Hashing | 0% Низкий | около 3 лет назад | ||
GHSA-jjx5-fq5g-8xpc Symfony Cryptographic Vulnerability | CVSS3: 7.5 | 0% Низкий | около 3 лет назад | |
GHSA-whgv-8cg3-7hcm Symphony Denial of Service Via Overlong Usernames | CVSS3: 7.5 | 1% Низкий | около 3 лет назад | |
GHSA-5c58-w9xc-qcj9 Symfony Vulnerable to PHP Eval Injection | 1% Низкий | около 3 лет назад | ||
GHSA-g97c-jfx6-xvxh Symfony Vulnerable to Timing Attack | 1% Низкий | около 3 лет назад | ||
GHSA-qmqw-mpqp-mr54 Symfony Incorrect Access Control | 76% Высокий | около 3 лет назад | ||
GHSA-9j54-wmcm-g7mf Session fixation vulnerability in lib/user/sfBasicSecurityUser.class.php in SensioLabs Symfony before 1.4.18 allows remote attackers to hijack web sessions via vectors related to the regenerate method and unspecified "database backed session classes." | 1% Низкий | около 3 лет назад |
Уязвимостей на страницу