Symfony — фреймворк c открытым исходным кодом, написанный на PHP.
Релизный цикл, информация об уязвимостях
График релизов
Количество 260
BDU:2023-01057
Уязвимость программной платформы для разработки и управления веб-приложениями Symfony, связанная с некорректным управлением сеансом, позволяющая нарушителю осуществить CSRF-атаку
GHSA-h7vf-5wrv-9fhv
Symfony storing cookie headers in HttpCache
GHSA-3gv2-29qc-v67m
Symfony vulnerable to Session Fixation of CSRF tokens
GHSA-q87v-q8fw-gmj5
Symfony Incorrect Access Control
GHSA-89cp-fvcc-hxh7
Symfony Access Control Vulnerability
GHSA-83c3-qx27-2rwr
Symfony Allows URI Restrictions Bypass Via Double-Encoded String
GHSA-cr49-fx2v-9p57
Symfony Denial of Service Via Long Password Hashing
GHSA-jjx5-fq5g-8xpc
Symfony Cryptographic Vulnerability
GHSA-whgv-8cg3-7hcm
Symphony Denial of Service Via Overlong Usernames
GHSA-5c58-w9xc-qcj9
Symfony Vulnerable to PHP Eval Injection
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано 1 | |
|---|---|---|---|---|
BDU:2023-01057 Уязвимость программной платформы для разработки и управления веб-приложениями Symfony, связанная с некорректным управлением сеансом, позволяющая нарушителю осуществить CSRF-атаку | CVSS3: 6.3 | 0% Низкий | около 3 лет назад | |
GHSA-h7vf-5wrv-9fhv Symfony storing cookie headers in HttpCache | CVSS3: 5.9 | 0% Низкий | около 3 лет назад | |
GHSA-3gv2-29qc-v67m Symfony vulnerable to Session Fixation of CSRF tokens | CVSS3: 6.3 | 0% Низкий | около 3 лет назад | |
GHSA-q87v-q8fw-gmj5 Symfony Incorrect Access Control | CVSS3: 9.8 | 0% Низкий | больше 3 лет назад | |
GHSA-89cp-fvcc-hxh7 Symfony Access Control Vulnerability | 0% Низкий | больше 3 лет назад | ||
GHSA-83c3-qx27-2rwr Symfony Allows URI Restrictions Bypass Via Double-Encoded String | 0% Низкий | больше 3 лет назад | ||
GHSA-cr49-fx2v-9p57 Symfony Denial of Service Via Long Password Hashing | 0% Низкий | больше 3 лет назад | ||
GHSA-jjx5-fq5g-8xpc Symfony Cryptographic Vulnerability | CVSS3: 7.5 | 0% Низкий | больше 3 лет назад | |
GHSA-whgv-8cg3-7hcm Symphony Denial of Service Via Overlong Usernames | CVSS3: 7.5 | 1% Низкий | больше 3 лет назад | |
GHSA-5c58-w9xc-qcj9 Symfony Vulnerable to PHP Eval Injection | 1% Низкий | больше 3 лет назад |
Уязвимостей на страницу