Логотип exploitDog
product: "symfony"
Консоль
Логотип exploitDog

exploitDog

product: "symfony"

Количество 244

Количество 244

github логотип

GHSA-xhh6-956q-4q69

больше 5 лет назад

Argument injection in a MimeTypeGuesser in Symfony

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-x92h-wmg2-6hp7

больше 5 лет назад

Invalid HTTP method overrides allow possible XSS or other attacks in Symfony

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-x3cf-w64x-4cp2

около 3 лет назад

Symfony Path Disclosure

CVSS3: 5.3
EPSS: Низкий
github логотип

GHSA-wvj5-r78r-hhfq

около 3 лет назад

Symfony Authentication Bypass

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-whgv-8cg3-7hcm

около 3 лет назад

Symphony Denial of Service Via Overlong Usernames

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-w4rc-rx25-8m86

больше 5 лет назад

Improper Input Validation in Symfony

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-w2fr-65vp-mxw3

больше 5 лет назад

Deserialization of untrusted data in Symfony

CVSS3: 7.1
EPSS: Низкий
github логотип

GHSA-vvmr-8829-6whx

больше 3 лет назад

CSRF token missing in Symfony

CVSS3: 8.1
EPSS: Низкий
github логотип

GHSA-rfcf-m67m-jcrq

почти 4 года назад

Authentication granted to all firewalls instead of just one

CVSS3: 6.8
EPSS: Низкий
github логотип

GHSA-r7p7-qr7p-2rrf

около 3 лет назад

Symfony Open Redirect

CVSS3: 6.1
EPSS: Низкий
github логотип

GHSA-r2rq-3h56-fqm4

около 3 лет назад

Symfony DoS

CVSS3: 5.9
EPSS: Низкий
github логотип

GHSA-qw36-p97w-vcqr

больше 3 лет назад

Cookie persistence after password changes in symfony/security-bundle

CVSS3: 6.5
EPSS: Низкий
github логотип

GHSA-qmqw-mpqp-mr54

около 3 лет назад

Symfony Incorrect Access Control

EPSS: Высокий
github логотип

GHSA-q8j7-fjh7-25v5

около 3 лет назад

Symfony collectionCascaded and collectionCascadedDeeply fields security bypass

CVSS3: 8.1
EPSS: Низкий
github логотип

GHSA-q8hg-pf8v-cxrv

около 3 лет назад

Symfony Http-Kernel has non-constant time comparison in UriSigner

CVSS3: 8.1
EPSS: Низкий
github логотип

GHSA-q87v-q8fw-gmj5

около 3 лет назад

Symfony Incorrect Access Control

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-q3j3-w37x-hq2q

больше 3 лет назад

Webcache Poisoning in symfony/http-kernel

CVSS3: 6.5
EPSS: Низкий
github логотип

GHSA-mm4c-ww47-3x4c

около 3 лет назад

** DISPUTED ** The debug handler in Symfony before v2.7.33, 2.8.x before v2.8.26, 3.x before v3.2.13, and 3.3.x before v3.3.6 has XSS via an array key during exception pretty printing in ExceptionHandler.php, as demonstrated by a /_debugbar/open?op=get URI. NOTE: the vendor's position is that this is not a vulnerability because the debug tools are not intended for production use. NOTE: the Symfony Debug component is used by Laravel Debugbar.

CVSS3: 6.1
EPSS: Низкий
github логотип

GHSA-mjcw-3g32-5p52

около 3 лет назад

** DISPUTED ** Reflected Cross-site scripting (XSS) vulnerability in the web profiler in SensioLabs Symfony 3.3.6 allows remote attackers to inject arbitrary web script or HTML via the "file" parameter, aka an _profiler/open?file= URI. NOTE: The vendor states "The XSS ... is in the web profiler, a tool that should never be deployed in production (so, we don't handle those issues as security issues)."

CVSS3: 6.1
EPSS: Низкий
github логотип

GHSA-mcx4-f5f5-4859

около 5 лет назад

Prevent cache poisoning via a Response Content-Type header in Symfony

CVSS3: 2.6
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
github логотип
GHSA-xhh6-956q-4q69

Argument injection in a MimeTypeGuesser in Symfony

CVSS3: 7.5
3%
Низкий
больше 5 лет назад
github логотип
GHSA-x92h-wmg2-6hp7

Invalid HTTP method overrides allow possible XSS or other attacks in Symfony

CVSS3: 9.8
0%
Низкий
больше 5 лет назад
github логотип
GHSA-x3cf-w64x-4cp2

Symfony Path Disclosure

CVSS3: 5.3
1%
Низкий
около 3 лет назад
github логотип
GHSA-wvj5-r78r-hhfq

Symfony Authentication Bypass

CVSS3: 9.8
0%
Низкий
около 3 лет назад
github логотип
GHSA-whgv-8cg3-7hcm

Symphony Denial of Service Via Overlong Usernames

CVSS3: 7.5
1%
Низкий
около 3 лет назад
github логотип
GHSA-w4rc-rx25-8m86

Improper Input Validation in Symfony

CVSS3: 9.8
5%
Низкий
больше 5 лет назад
github логотип
GHSA-w2fr-65vp-mxw3

Deserialization of untrusted data in Symfony

CVSS3: 7.1
1%
Низкий
больше 5 лет назад
github логотип
GHSA-vvmr-8829-6whx

CSRF token missing in Symfony

CVSS3: 8.1
0%
Низкий
больше 3 лет назад
github логотип
GHSA-rfcf-m67m-jcrq

Authentication granted to all firewalls instead of just one

CVSS3: 6.8
1%
Низкий
почти 4 года назад
github логотип
GHSA-r7p7-qr7p-2rrf

Symfony Open Redirect

CVSS3: 6.1
0%
Низкий
около 3 лет назад
github логотип
CVSS3: 5.9
1%
Низкий
около 3 лет назад
github логотип
GHSA-qw36-p97w-vcqr

Cookie persistence after password changes in symfony/security-bundle

CVSS3: 6.5
0%
Низкий
больше 3 лет назад
github логотип
GHSA-qmqw-mpqp-mr54

Symfony Incorrect Access Control

76%
Высокий
около 3 лет назад
github логотип
GHSA-q8j7-fjh7-25v5

Symfony collectionCascaded and collectionCascadedDeeply fields security bypass

CVSS3: 8.1
1%
Низкий
около 3 лет назад
github логотип
GHSA-q8hg-pf8v-cxrv

Symfony Http-Kernel has non-constant time comparison in UriSigner

CVSS3: 8.1
1%
Низкий
около 3 лет назад
github логотип
GHSA-q87v-q8fw-gmj5

Symfony Incorrect Access Control

CVSS3: 9.8
0%
Низкий
около 3 лет назад
github логотип
GHSA-q3j3-w37x-hq2q

Webcache Poisoning in symfony/http-kernel

CVSS3: 6.5
0%
Низкий
больше 3 лет назад
github логотип
GHSA-mm4c-ww47-3x4c

** DISPUTED ** The debug handler in Symfony before v2.7.33, 2.8.x before v2.8.26, 3.x before v3.2.13, and 3.3.x before v3.3.6 has XSS via an array key during exception pretty printing in ExceptionHandler.php, as demonstrated by a /_debugbar/open?op=get URI. NOTE: the vendor's position is that this is not a vulnerability because the debug tools are not intended for production use. NOTE: the Symfony Debug component is used by Laravel Debugbar.

CVSS3: 6.1
1%
Низкий
около 3 лет назад
github логотип
GHSA-mjcw-3g32-5p52

** DISPUTED ** Reflected Cross-site scripting (XSS) vulnerability in the web profiler in SensioLabs Symfony 3.3.6 allows remote attackers to inject arbitrary web script or HTML via the "file" parameter, aka an _profiler/open?file= URI. NOTE: The vendor states "The XSS ... is in the web profiler, a tool that should never be deployed in production (so, we don't handle those issues as security issues)."

CVSS3: 6.1
0%
Низкий
около 3 лет назад
github логотип
GHSA-mcx4-f5f5-4859

Prevent cache poisoning via a Response Content-Type header in Symfony

CVSS3: 2.6
0%
Низкий
около 5 лет назад

Уязвимостей на страницу