Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 378

Количество 378

nvd логотип

CVE-2013-5958

больше 11 лет назад

The Security component in Symfony 2.0.x before 2.0.25, 2.1.x before 2.1.13, 2.2.x before 2.2.9, and 2.3.x before 2.3.6 allows remote attackers to cause a denial of service (CPU consumption) via a long password that triggers an expensive hash computation, as demonstrated by a PBKDF2 computation, a similar issue to CVE-2013-5750.

CVSS2: 5
EPSS: Низкий
debian логотип

CVE-2013-5958

больше 11 лет назад

The Security component in Symfony 2.0.x before 2.0.25, 2.1.x before 2. ...

CVSS2: 5
EPSS: Низкий
nvd логотип

CVE-2013-4752

больше 6 лет назад

Symfony 2.0.X before 2.0.24, 2.1.X before 2.1.12, 2.2.X before 2.2.5, and 2.3.X before 2.3.3 have an issue in the HttpFoundation component. The Host header can be manipulated by an attacker when the framework is generating an absolute URL. A remote attacker could exploit this vulnerability to inject malicious content into the Web application page and conduct various attacks.

CVSS3: 6.1
EPSS: Низкий
nvd логотип

CVE-2013-4751

больше 6 лет назад

php-symfony2-Validator has loss of information during serialization

CVSS3: 8.1
EPSS: Низкий
nvd логотип

CVE-2013-1397

около 12 лет назад

Symfony 2.0.x before 2.0.22, 2.1.x before 2.1.7, and 2.2.x remote attackers to execute arbitrary PHP code via a serialized PHP object to the (1) Yaml::parse or (2) Yaml\Parser::parse function, a different vulnerability than CVE-2013-1348.

CVSS2: 7.5
EPSS: Низкий
debian логотип

CVE-2013-1397

около 12 лет назад

Symfony 2.0.x before 2.0.22, 2.1.x before 2.1.7, and 2.2.x remote atta ...

CVSS2: 7.5
EPSS: Низкий
nvd логотип

CVE-2013-1348

около 12 лет назад

The Yaml::parse function in Symfony 2.0.x before 2.0.22 remote attackers to execute arbitrary PHP code via a PHP file, a different vulnerability than CVE-2013-1397.

CVSS2: 7.5
EPSS: Низкий
debian логотип

CVE-2013-1348

около 12 лет назад

The Yaml::parse function in Symfony 2.0.x before 2.0.22 remote attacke ...

CVSS2: 7.5
EPSS: Низкий
nvd логотип

CVE-2012-6432

больше 13 лет назад

Symfony 2.0.x before 2.0.20, 2.1.x before 2.1.5, and 2.2-dev, when the internal routes configuration is enabled, allows remote attackers to access arbitrary services via vectors involving a URI beginning with a /_internal substring.

CVSS2: 6.8
EPSS: Низкий
nvd логотип

CVE-2012-6431

больше 13 лет назад

Symfony 2.0.x before 2.0.20 does not process URL encoded data consistently within the Routing and Security components, which allows remote attackers to bypass intended URI restrictions via a doubly encoded string.

CVSS2: 6.4
EPSS: Низкий
nvd логотип

CVE-2012-5574

больше 13 лет назад

lib/form/sfForm.class.php in Symfony CMS before 1.4.20 allows remote attackers to read arbitrary files via a crafted upload request.

CVSS2: 5
EPSS: Низкий
ubuntu логотип

CVE-2012-2667

около 14 лет назад

Session fixation vulnerability in lib/user/sfBasicSecurityUser.class.php in SensioLabs Symfony before 1.4.18 allows remote attackers to hijack web sessions via vectors related to the regenerate method and unspecified "database backed session classes."

CVSS2: 4.3
EPSS: Низкий
nvd логотип

CVE-2012-2667

около 14 лет назад

Session fixation vulnerability in lib/user/sfBasicSecurityUser.class.php in SensioLabs Symfony before 1.4.18 allows remote attackers to hijack web sessions via vectors related to the regenerate method and unspecified "database backed session classes."

CVSS2: 4.3
EPSS: Низкий
fstec логотип

BDU:2024-10934

больше 2 лет назад

Уязвимость класса FormLoginAuthenticator программной платформы для разработки и управления веб-приложениями Symfony, позволяющая нарушителю обойти процедуру аутентификации и вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2023-08236

больше 2 лет назад

Уязвимость функции SessionStrategyListener программной платформы для разработки и управления веб-приложениями Symfony, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

CVSS3: 6.5
EPSS: Низкий
github логотип

GHSA-q847-2q57-wmr3

больше 2 лет назад

Symfony potential Cross-site Scripting vulnerabilities in CodeExtension filters

CVSS3: 6.1
EPSS: Низкий
github логотип

GHSA-pgwj-prpq-jpc2

больше 6 лет назад

Symfony Service IDs Allow Injection

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-g996-q5r8-w7g2

больше 6 лет назад

Symfony Cross-site Scripting (XSS) vulnerability

CVSS3: 5.4
EPSS: Низкий
github логотип

GHSA-cchx-mfrc-fwqr

больше 6 лет назад

Improper authentication in Symfony

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-8wgj-6wx8-h5hq

около 4 лет назад

Symfony HTTP Foundation web cache poisoning

CVSS3: 6.5
EPSS: Средний

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2013-5958

The Security component in Symfony 2.0.x before 2.0.25, 2.1.x before 2.1.13, 2.2.x before 2.2.9, and 2.3.x before 2.3.6 allows remote attackers to cause a denial of service (CPU consumption) via a long password that triggers an expensive hash computation, as demonstrated by a PBKDF2 computation, a similar issue to CVE-2013-5750.

CVSS2: 5
2%
Низкий
больше 11 лет назад
debian логотип
CVE-2013-5958

The Security component in Symfony 2.0.x before 2.0.25, 2.1.x before 2. ...

CVSS2: 5
2%
Низкий
больше 11 лет назад
nvd логотип
CVE-2013-4752

Symfony 2.0.X before 2.0.24, 2.1.X before 2.1.12, 2.2.X before 2.2.5, and 2.3.X before 2.3.3 have an issue in the HttpFoundation component. The Host header can be manipulated by an attacker when the framework is generating an absolute URL. A remote attacker could exploit this vulnerability to inject malicious content into the Web application page and conduct various attacks.

CVSS3: 6.1
2%
Низкий
больше 6 лет назад
nvd логотип
CVE-2013-4751

php-symfony2-Validator has loss of information during serialization

CVSS3: 8.1
1%
Низкий
больше 6 лет назад
nvd логотип
CVE-2013-1397

Symfony 2.0.x before 2.0.22, 2.1.x before 2.1.7, and 2.2.x remote attackers to execute arbitrary PHP code via a serialized PHP object to the (1) Yaml::parse or (2) Yaml\Parser::parse function, a different vulnerability than CVE-2013-1348.

CVSS2: 7.5
2%
Низкий
около 12 лет назад
debian логотип
CVE-2013-1397

Symfony 2.0.x before 2.0.22, 2.1.x before 2.1.7, and 2.2.x remote atta ...

CVSS2: 7.5
2%
Низкий
около 12 лет назад
nvd логотип
CVE-2013-1348

The Yaml::parse function in Symfony 2.0.x before 2.0.22 remote attackers to execute arbitrary PHP code via a PHP file, a different vulnerability than CVE-2013-1397.

CVSS2: 7.5
2%
Низкий
около 12 лет назад
debian логотип
CVE-2013-1348

The Yaml::parse function in Symfony 2.0.x before 2.0.22 remote attacke ...

CVSS2: 7.5
2%
Низкий
около 12 лет назад
nvd логотип
CVE-2012-6432

Symfony 2.0.x before 2.0.20, 2.1.x before 2.1.5, and 2.2-dev, when the internal routes configuration is enabled, allows remote attackers to access arbitrary services via vectors involving a URI beginning with a /_internal substring.

CVSS2: 6.8
1%
Низкий
больше 13 лет назад
nvd логотип
CVE-2012-6431

Symfony 2.0.x before 2.0.20 does not process URL encoded data consistently within the Routing and Security components, which allows remote attackers to bypass intended URI restrictions via a doubly encoded string.

CVSS2: 6.4
2%
Низкий
больше 13 лет назад
nvd логотип
CVE-2012-5574

lib/form/sfForm.class.php in Symfony CMS before 1.4.20 allows remote attackers to read arbitrary files via a crafted upload request.

CVSS2: 5
3%
Низкий
больше 13 лет назад
ubuntu логотип
CVE-2012-2667

Session fixation vulnerability in lib/user/sfBasicSecurityUser.class.php in SensioLabs Symfony before 1.4.18 allows remote attackers to hijack web sessions via vectors related to the regenerate method and unspecified "database backed session classes."

CVSS2: 4.3
1%
Низкий
около 14 лет назад
nvd логотип
CVE-2012-2667

Session fixation vulnerability in lib/user/sfBasicSecurityUser.class.php in SensioLabs Symfony before 1.4.18 allows remote attackers to hijack web sessions via vectors related to the regenerate method and unspecified "database backed session classes."

CVSS2: 4.3
1%
Низкий
около 14 лет назад
fstec логотип
BDU:2024-10934

Уязвимость класса FormLoginAuthenticator программной платформы для разработки и управления веб-приложениями Symfony, позволяющая нарушителю обойти процедуру аутентификации и вызвать отказ в обслуживании

CVSS3: 7.5
1%
Низкий
больше 2 лет назад
fstec логотип
BDU:2023-08236

Уязвимость функции SessionStrategyListener программной платформы для разработки и управления веб-приложениями Symfony, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

CVSS3: 6.5
1%
Низкий
больше 2 лет назад
github логотип
GHSA-q847-2q57-wmr3

Symfony potential Cross-site Scripting vulnerabilities in CodeExtension filters

CVSS3: 6.1
1%
Низкий
больше 2 лет назад
github логотип
GHSA-pgwj-prpq-jpc2

Symfony Service IDs Allow Injection

CVSS3: 9.8
6%
Низкий
больше 6 лет назад
github логотип
GHSA-g996-q5r8-w7g2

Symfony Cross-site Scripting (XSS) vulnerability

CVSS3: 5.4
1%
Низкий
больше 6 лет назад
github логотип
GHSA-cchx-mfrc-fwqr

Improper authentication in Symfony

CVSS3: 7.5
1%
Низкий
больше 6 лет назад
github логотип
GHSA-8wgj-6wx8-h5hq

Symfony HTTP Foundation web cache poisoning

CVSS3: 6.5
58%
Средний
около 4 лет назад

Уязвимостей на страницу