Логотип exploitDog
product: "symfony"
Консоль
Логотип exploitDog

exploitDog

product: "symfony"

Количество 255

Количество 255

github логотип

GHSA-xhh6-956q-4q69

почти 6 лет назад

Argument injection in a MimeTypeGuesser in Symfony

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-x92h-wmg2-6hp7

почти 6 лет назад

Invalid HTTP method overrides allow possible XSS or other attacks in Symfony

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-x3cf-w64x-4cp2

больше 3 лет назад

Symfony Path Disclosure

CVSS3: 5.3
EPSS: Низкий
github логотип

GHSA-wvj5-r78r-hhfq

больше 3 лет назад

Symfony Authentication Bypass

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-whgv-8cg3-7hcm

больше 3 лет назад

Symphony Denial of Service Via Overlong Usernames

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-w4rc-rx25-8m86

больше 5 лет назад

Improper Input Validation in Symfony

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-w2fr-65vp-mxw3

больше 5 лет назад

Deserialization of untrusted data in Symfony

CVSS3: 7.1
EPSS: Низкий
github логотип

GHSA-vvmr-8829-6whx

больше 3 лет назад

CSRF token missing in Symfony

CVSS3: 8.1
EPSS: Низкий
github логотип

GHSA-rfcf-m67m-jcrq

около 4 лет назад

Authentication granted to all firewalls instead of just one

CVSS3: 6.8
EPSS: Низкий
github логотип

GHSA-r7p7-qr7p-2rrf

больше 3 лет назад

Symfony Open Redirect

CVSS3: 6.1
EPSS: Низкий
github логотип

GHSA-r2rq-3h56-fqm4

больше 3 лет назад

Symfony DoS

CVSS3: 5.9
EPSS: Низкий
github логотип

GHSA-qw36-p97w-vcqr

почти 4 года назад

Cookie persistence after password changes in symfony/security-bundle

CVSS3: 6.5
EPSS: Низкий
github логотип

GHSA-qq5c-677p-737q

11 месяцев назад

Symfony vulnerable to command execution hijack on Windows with Process class

CVSS3: 8.4
EPSS: Низкий
github логотип

GHSA-qmqw-mpqp-mr54

больше 3 лет назад

Symfony Incorrect Access Control

EPSS: Высокий
github логотип

GHSA-q8j7-fjh7-25v5

больше 3 лет назад

Symfony collectionCascaded and collectionCascadedDeeply fields security bypass

CVSS3: 8.1
EPSS: Низкий
github логотип

GHSA-q8hg-pf8v-cxrv

больше 3 лет назад

Symfony Http-Kernel has non-constant time comparison in UriSigner

CVSS3: 8.1
EPSS: Низкий
github логотип

GHSA-q87v-q8fw-gmj5

больше 3 лет назад

Symfony Incorrect Access Control

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-q3j3-w37x-hq2q

почти 4 года назад

Webcache Poisoning in symfony/http-kernel

CVSS3: 6.5
EPSS: Низкий
github логотип

GHSA-mrqx-rp3w-jpjp

11 месяцев назад

Symfony vulnerable to open redirect via browser-sanitized URLs

CVSS3: 3.1
EPSS: Низкий
github логотип

GHSA-mm4c-ww47-3x4c

больше 3 лет назад

** DISPUTED ** The debug handler in Symfony before v2.7.33, 2.8.x before v2.8.26, 3.x before v3.2.13, and 3.3.x before v3.3.6 has XSS via an array key during exception pretty printing in ExceptionHandler.php, as demonstrated by a /_debugbar/open?op=get URI. NOTE: the vendor's position is that this is not a vulnerability because the debug tools are not intended for production use. NOTE: the Symfony Debug component is used by Laravel Debugbar.

CVSS3: 6.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
github логотип
GHSA-xhh6-956q-4q69

Argument injection in a MimeTypeGuesser in Symfony

CVSS3: 7.5
3%
Низкий
почти 6 лет назад
github логотип
GHSA-x92h-wmg2-6hp7

Invalid HTTP method overrides allow possible XSS or other attacks in Symfony

CVSS3: 9.8
0%
Низкий
почти 6 лет назад
github логотип
GHSA-x3cf-w64x-4cp2

Symfony Path Disclosure

CVSS3: 5.3
1%
Низкий
больше 3 лет назад
github логотип
GHSA-wvj5-r78r-hhfq

Symfony Authentication Bypass

CVSS3: 9.8
0%
Низкий
больше 3 лет назад
github логотип
GHSA-whgv-8cg3-7hcm

Symphony Denial of Service Via Overlong Usernames

CVSS3: 7.5
1%
Низкий
больше 3 лет назад
github логотип
GHSA-w4rc-rx25-8m86

Improper Input Validation in Symfony

CVSS3: 9.8
5%
Низкий
больше 5 лет назад
github логотип
GHSA-w2fr-65vp-mxw3

Deserialization of untrusted data in Symfony

CVSS3: 7.1
1%
Низкий
больше 5 лет назад
github логотип
GHSA-vvmr-8829-6whx

CSRF token missing in Symfony

CVSS3: 8.1
0%
Низкий
больше 3 лет назад
github логотип
GHSA-rfcf-m67m-jcrq

Authentication granted to all firewalls instead of just one

CVSS3: 6.8
1%
Низкий
около 4 лет назад
github логотип
GHSA-r7p7-qr7p-2rrf

Symfony Open Redirect

CVSS3: 6.1
0%
Низкий
больше 3 лет назад
github логотип
CVSS3: 5.9
1%
Низкий
больше 3 лет назад
github логотип
GHSA-qw36-p97w-vcqr

Cookie persistence after password changes in symfony/security-bundle

CVSS3: 6.5
0%
Низкий
почти 4 года назад
github логотип
GHSA-qq5c-677p-737q

Symfony vulnerable to command execution hijack on Windows with Process class

CVSS3: 8.4
0%
Низкий
11 месяцев назад
github логотип
GHSA-qmqw-mpqp-mr54

Symfony Incorrect Access Control

76%
Высокий
больше 3 лет назад
github логотип
GHSA-q8j7-fjh7-25v5

Symfony collectionCascaded and collectionCascadedDeeply fields security bypass

CVSS3: 8.1
1%
Низкий
больше 3 лет назад
github логотип
GHSA-q8hg-pf8v-cxrv

Symfony Http-Kernel has non-constant time comparison in UriSigner

CVSS3: 8.1
1%
Низкий
больше 3 лет назад
github логотип
GHSA-q87v-q8fw-gmj5

Symfony Incorrect Access Control

CVSS3: 9.8
0%
Низкий
больше 3 лет назад
github логотип
GHSA-q3j3-w37x-hq2q

Webcache Poisoning in symfony/http-kernel

CVSS3: 6.5
0%
Низкий
почти 4 года назад
github логотип
GHSA-mrqx-rp3w-jpjp

Symfony vulnerable to open redirect via browser-sanitized URLs

CVSS3: 3.1
0%
Низкий
11 месяцев назад
github логотип
GHSA-mm4c-ww47-3x4c

** DISPUTED ** The debug handler in Symfony before v2.7.33, 2.8.x before v2.8.26, 3.x before v3.2.13, and 3.3.x before v3.3.6 has XSS via an array key during exception pretty printing in ExceptionHandler.php, as demonstrated by a /_debugbar/open?op=get URI. NOTE: the vendor's position is that this is not a vulnerability because the debug tools are not intended for production use. NOTE: the Symfony Debug component is used by Laravel Debugbar.

CVSS3: 6.1
1%
Низкий
больше 3 лет назад

Уязвимостей на страницу