Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Symfony

Symfonyфреймворк c открытым исходным кодом, написанный на PHP.

Релизный цикл, информация об уязвимостях

Продукт: Symfony
Вендор: SensioLabs

График релизов

5.46.16.26.37.06.47.17.27.38.07.48.12021202220232024202520262027202820292030

Недавние уязвимости Symfony

Количество 378

github логотип

GHSA-fqc7-9xjw-jrh3

около 2 месяцев назад

SymfonyRuntime CVE-2024-50340 Patch Bypass: Web Requests Can Still Set APP_ENV/APP_DEBUG via parse_str/SAPI Argv Mismatch

EPSS: Низкий
github логотип

GHSA-55rj-x2vc-4whq

2 месяца назад

Symfony: Twilio SMS Notifier allows unauthenticated webhook injection due to missing X-Twilio-Signature verification

EPSS: Низкий
github логотип

GHSA-8v8v-g73j-492j

2 месяца назад

Symfony's JsonPath Evaluates Attacker-Controlled Regular Expressions in match()/search() Without Limits — ReDoS

EPSS: Низкий
github логотип

GHSA-59f3-vp2f-mp9w

2 месяца назад

Symfony's Mailtrap Mailer Webhook Parser Never Verifies the X-Mt-Signature HMAC — Unauthenticated Webhook Event Injection

EPSS: Низкий
github логотип

GHSA-64hg-93w9-fc35

2 месяца назад

Symfony's Mailjet Mailer Webhook Parser Never Verifies the Configured Secret — Unauthenticated Webhook Event Injection

EPSS: Низкий
github логотип

GHSA-hhg7-c65m-h7ff

2 месяца назад

Symfony's HtmlSanitizer UrlAttributeSanitizer Omits action/formaction/poster/cite — `javascript`: URI Survives Sanitization (XSS)

EPSS: Низкий
github логотип

GHSA-9frc-8383-795m

2 месяца назад

Symfony's YAML Parser has a ReDoS via Catastrophic Backtracking in Parser::cleanup() Regex

EPSS: Низкий
github логотип

GHSA-4qpc-3hr4-r2p4

2 месяца назад

Symfony's YAML Parser Vulnerable to Exponential Memory Allocation via Recursive Collection-Alias Expansion ("Billion Laughs")

EPSS: Низкий
github логотип

GHSA-c2p3-7m5p-cv8x

2 месяца назад

Symfony hardened the parser when handling untrusted input

EPSS: Низкий
github логотип

GHSA-m7v2-7gxm-vc2v

2 месяца назад

Symfony has Unauthenticated PHP Object Deserialization in MonologBridge server:log Listener

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
github логотип
GHSA-fqc7-9xjw-jrh3

SymfonyRuntime CVE-2024-50340 Patch Bypass: Web Requests Can Still Set APP_ENV/APP_DEBUG via parse_str/SAPI Argv Mismatch

0%
Низкий
около 2 месяцев назад
github логотип
GHSA-55rj-x2vc-4whq

Symfony: Twilio SMS Notifier allows unauthenticated webhook injection due to missing X-Twilio-Signature verification

0%
Низкий
2 месяца назад
github логотип
GHSA-8v8v-g73j-492j

Symfony's JsonPath Evaluates Attacker-Controlled Regular Expressions in match()/search() Without Limits — ReDoS

1%
Низкий
2 месяца назад
github логотип
GHSA-59f3-vp2f-mp9w

Symfony's Mailtrap Mailer Webhook Parser Never Verifies the X-Mt-Signature HMAC — Unauthenticated Webhook Event Injection

0%
Низкий
2 месяца назад
github логотип
GHSA-64hg-93w9-fc35

Symfony's Mailjet Mailer Webhook Parser Never Verifies the Configured Secret — Unauthenticated Webhook Event Injection

0%
Низкий
2 месяца назад
github логотип
GHSA-hhg7-c65m-h7ff

Symfony's HtmlSanitizer UrlAttributeSanitizer Omits action/formaction/poster/cite — `javascript`: URI Survives Sanitization (XSS)

0%
Низкий
2 месяца назад
github логотип
GHSA-9frc-8383-795m

Symfony's YAML Parser has a ReDoS via Catastrophic Backtracking in Parser::cleanup() Regex

1%
Низкий
2 месяца назад
github логотип
GHSA-4qpc-3hr4-r2p4

Symfony's YAML Parser Vulnerable to Exponential Memory Allocation via Recursive Collection-Alias Expansion ("Billion Laughs")

1%
Низкий
2 месяца назад
github логотип
GHSA-c2p3-7m5p-cv8x

Symfony hardened the parser when handling untrusted input

1%
Низкий
2 месяца назад
github логотип
GHSA-m7v2-7gxm-vc2v

Symfony has Unauthenticated PHP Object Deserialization in MonologBridge server:log Listener

0%
Низкий
2 месяца назад

Уязвимостей на страницу


Поделиться