Логотип exploitDog
bind:CVE-2023-41336
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2023-41336

Количество 2

Количество 2

nvd логотип

CVE-2023-41336

больше 2 лет назад

ux-autocomplete is a JavaScript Autocomplete functionality for Symfony. Under certain circumstances, an attacker could successfully submit an entity id for an `EntityType` that is *not* part of the valid choices. The problem has been fixed in `symfony/ux-autocomplete` version 2.11.2.

CVSS3: 6.5
EPSS: Низкий
github логотип

GHSA-4cpv-669c-r79x

больше 2 лет назад

Prevent injection of invalid entity ids for "autocomplete" fields

CVSS3: 6.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2023-41336

ux-autocomplete is a JavaScript Autocomplete functionality for Symfony. Under certain circumstances, an attacker could successfully submit an entity id for an `EntityType` that is *not* part of the valid choices. The problem has been fixed in `symfony/ux-autocomplete` version 2.11.2.

CVSS3: 6.5
1%
Низкий
больше 2 лет назад
github логотип
GHSA-4cpv-669c-r79x

Prevent injection of invalid entity ids for "autocomplete" fields

CVSS3: 6.5
1%
Низкий
больше 2 лет назад

Уязвимостей на страницу