Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 378

Количество 378

github логотип

GHSA-h7vf-5wrv-9fhv

больше 3 лет назад

Symfony storing cookie headers in HttpCache

CVSS3: 5.9
EPSS: Низкий
github логотип

GHSA-h5x3-xfc9-m39h

около 2 месяцев назад

Symfony: UrlGenerator Dot-Segment Encoding Skips Every Other Chained `../` or `./` → Generated URL Collapses Off-Route Under RFC 3986 Normalization

EPSS: Низкий
github логотип

GHSA-h5vq-qfcg-4m6p

2 месяца назад

Symfony's HtmlSanitizer URL Attributes Pass Through BiDi Override Characters → Visual href Spoofing

EPSS: Низкий
github логотип

GHSA-g97c-jfx6-xvxh

около 4 лет назад

Symfony Vulnerable to Timing Attack

EPSS: Низкий
github логотип

GHSA-g4rg-rw65-8hfg

около 4 лет назад

Symfony Session Fixation Vulnerability

CVSS3: 8.1
EPSS: Низкий
github логотип

GHSA-g4m9-5hpf-hx72

больше 6 лет назад

Firewall configured with unanimous strategy was not actually unanimous in Symfony

CVSS3: 7.6
EPSS: Низкий
github логотип

GHSA-g4g7-q726-v5hg

около 4 лет назад

Symfony CSRF Token Fixation

CVSS3: 8.8
EPSS: Низкий
github логотип

GHSA-fqc7-9xjw-jrh3

около 2 месяцев назад

SymfonyRuntime CVE-2024-50340 Patch Bypass: Web Requests Can Still Set APP_ENV/APP_DEBUG via parse_str/SAPI Argv Mismatch

EPSS: Низкий
github логотип

GHSA-cr49-fx2v-9p57

около 4 лет назад

Symfony Denial of Service Via Long Password Hashing

EPSS: Низкий
github логотип

GHSA-cqqh-94r6-wjrg

около 4 лет назад

Symfony SSRF Vulnerability via Form Component

CVSS3: 6.5
EPSS: Низкий
github логотип

GHSA-c49r-8gj6-768r

около 4 лет назад

Symfony Directory Traversal

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-c2p3-7m5p-cv8x

2 месяца назад

Symfony hardened the parser when handling untrusted input

EPSS: Низкий
github логотип

GHSA-9j54-wmcm-g7mf

около 4 лет назад

Session fixation vulnerability in lib/user/sfBasicSecurityUser.class.php in SensioLabs Symfony before 1.4.18 allows remote attackers to hijack web sessions via vectors related to the regenerate method and unspecified "database backed session classes."

EPSS: Низкий
github логотип

GHSA-9frc-8383-795m

2 месяца назад

Symfony's YAML Parser has a ReDoS via Catastrophic Backtracking in Parser::cleanup() Regex

EPSS: Низкий
github логотип

GHSA-92x6-h2gr-8gxq

около 4 лет назад

Symfony CSRF Vulnerability

CVSS3: 5.9
EPSS: Низкий
github логотип

GHSA-8v8v-g73j-492j

2 месяца назад

Symfony's JsonPath Evaluates Attacker-Controlled Regular Expressions in match()/search() Without Limits — ReDoS

EPSS: Низкий
github логотип

GHSA-89r2-5g34-2g47

около 4 лет назад

Symfony Open Redirect

CVSS3: 6.1
EPSS: Низкий
github логотип

GHSA-89cp-fvcc-hxh7

около 4 лет назад

Symfony Access Control Vulnerability

EPSS: Низкий
github логотип

GHSA-83c3-qx27-2rwr

около 4 лет назад

Symfony Allows URI Restrictions Bypass Via Double-Encoded String

EPSS: Низкий
github логотип

GHSA-7w53-hfpw-rg3g

около 4 лет назад

Symfony Arbitrary PHP code Execution

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
github логотип
GHSA-h7vf-5wrv-9fhv

Symfony storing cookie headers in HttpCache

CVSS3: 5.9
4%
Низкий
больше 3 лет назад
github логотип
GHSA-h5x3-xfc9-m39h

Symfony: UrlGenerator Dot-Segment Encoding Skips Every Other Chained `../` or `./` → Generated URL Collapses Off-Route Under RFC 3986 Normalization

0%
Низкий
около 2 месяцев назад
github логотип
GHSA-h5vq-qfcg-4m6p

Symfony's HtmlSanitizer URL Attributes Pass Through BiDi Override Characters → Visual href Spoofing

0%
Низкий
2 месяца назад
github логотип
GHSA-g97c-jfx6-xvxh

Symfony Vulnerable to Timing Attack

3%
Низкий
около 4 лет назад
github логотип
GHSA-g4rg-rw65-8hfg

Symfony Session Fixation Vulnerability

CVSS3: 8.1
2%
Низкий
около 4 лет назад
github логотип
GHSA-g4m9-5hpf-hx72

Firewall configured with unanimous strategy was not actually unanimous in Symfony

CVSS3: 7.6
1%
Низкий
больше 6 лет назад
github логотип
GHSA-g4g7-q726-v5hg

Symfony CSRF Token Fixation

CVSS3: 8.8
1%
Низкий
около 4 лет назад
github логотип
GHSA-fqc7-9xjw-jrh3

SymfonyRuntime CVE-2024-50340 Patch Bypass: Web Requests Can Still Set APP_ENV/APP_DEBUG via parse_str/SAPI Argv Mismatch

0%
Низкий
около 2 месяцев назад
github логотип
GHSA-cr49-fx2v-9p57

Symfony Denial of Service Via Long Password Hashing

2%
Низкий
около 4 лет назад
github логотип
GHSA-cqqh-94r6-wjrg

Symfony SSRF Vulnerability via Form Component

CVSS3: 6.5
2%
Низкий
около 4 лет назад
github логотип
GHSA-c49r-8gj6-768r

Symfony Directory Traversal

CVSS3: 7.5
3%
Низкий
около 4 лет назад
github логотип
GHSA-c2p3-7m5p-cv8x

Symfony hardened the parser when handling untrusted input

1%
Низкий
2 месяца назад
github логотип
GHSA-9j54-wmcm-g7mf

Session fixation vulnerability in lib/user/sfBasicSecurityUser.class.php in SensioLabs Symfony before 1.4.18 allows remote attackers to hijack web sessions via vectors related to the regenerate method and unspecified "database backed session classes."

1%
Низкий
около 4 лет назад
github логотип
GHSA-9frc-8383-795m

Symfony's YAML Parser has a ReDoS via Catastrophic Backtracking in Parser::cleanup() Regex

1%
Низкий
2 месяца назад
github логотип
GHSA-92x6-h2gr-8gxq

Symfony CSRF Vulnerability

CVSS3: 5.9
1%
Низкий
около 4 лет назад
github логотип
GHSA-8v8v-g73j-492j

Symfony's JsonPath Evaluates Attacker-Controlled Regular Expressions in match()/search() Without Limits — ReDoS

1%
Низкий
2 месяца назад
github логотип
GHSA-89r2-5g34-2g47

Symfony Open Redirect

CVSS3: 6.1
1%
Низкий
около 4 лет назад
github логотип
GHSA-89cp-fvcc-hxh7

Symfony Access Control Vulnerability

1%
Низкий
около 4 лет назад
github логотип
GHSA-83c3-qx27-2rwr

Symfony Allows URI Restrictions Bypass Via Double-Encoded String

2%
Низкий
около 4 лет назад
github логотип
GHSA-7w53-hfpw-rg3g

Symfony Arbitrary PHP code Execution

2%
Низкий
около 4 лет назад

Уязвимостей на страницу