Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 378

Количество 378

github логотип

GHSA-7hwc-2cq4-6x2w

около 4 лет назад

Symfony Open Redirect

CVSS3: 6.1
EPSS: Низкий
github логотип

GHSA-79gr-58r3-pwm3

больше 6 лет назад

Symfony Unsafe Cache Serialization Could Enable RCE

CVSS3: 9.8
EPSS: Средний
github логотип

GHSA-72xp-p242-47p9

2 месяца назад

Symfony has a UrlGenerator Route-Requirement Bypass via Unanchored Regex Alternation → Off-Site //host URL Injection

EPSS: Низкий
github логотип

GHSA-72x2-5c85-6wmr

больше 2 лет назад

Symfony potential Cross-site Scripting in WebhookController

CVSS3: 6.1
EPSS: Низкий
github логотип

GHSA-6qh9-h6wf-jgqc

2 месяца назад

Symfony Vulnerable to SQL Injection in PdoAdapter::doClear() via Unsanitized $prefix

EPSS: Низкий
github логотип

GHSA-6h46-9jf5-q59x

около 2 месяцев назад

Symfony: Security Firewall Bypass via failure_forward Subrequest: Unauthenticated Access to access_control-Protected GET Routes

EPSS: Низкий
github логотип

GHSA-66p6-7p29-55p9

около 4 лет назад

Symfony Host Header Injection

CVSS3: 7.2
EPSS: Низкий
github логотип

GHSA-64hg-93w9-fc35

2 месяца назад

Symfony's Mailjet Mailer Webhook Parser Never Verifies the Configured Secret — Unauthenticated Webhook Event Injection

EPSS: Низкий
github логотип

GHSA-6439-2f28-8p8q

2 месяца назад

Symfony's HEAD Request Bypasses methods: ['GET'] Filter in #[IsGranted] / #[IsSignatureValid] / #[IsCsrfTokenValid]

EPSS: Низкий
github логотип

GHSA-5pv8-ppvj-4h68

около 5 лет назад

Prevent user enumeration using Guard or the new Authenticator-based Security

CVSS3: 5.3
EPSS: Низкий
github логотип

GHSA-5c58-w9xc-qcj9

около 4 лет назад

Symfony Vulnerable to PHP Eval Injection

EPSS: Низкий
github логотип

GHSA-59f3-vp2f-mp9w

2 месяца назад

Symfony's Mailtrap Mailer Webhook Parser Never Verifies the X-Mt-Signature HMAC — Unauthenticated Webhook Event Injection

EPSS: Низкий
github логотип

GHSA-55rj-x2vc-4whq

2 месяца назад

Symfony: Twilio SMS Notifier allows unauthenticated webhook injection due to missing X-Twilio-Signature verification

EPSS: Низкий
github логотип

GHSA-4vpc-5jx4-cfqg

больше 6 лет назад

User enumeration leak using switch user functionality in Symfony

CVSS3: 5.3
EPSS: Низкий
github логотип

GHSA-4qpc-3hr4-r2p4

2 месяца назад

Symfony's YAML Parser Vulnerable to Exponential Memory Allocation via Recursive Collection-Alias Expansion ("Billion Laughs")

EPSS: Низкий
github логотип

GHSA-3gv2-29qc-v67m

больше 3 лет назад

Symfony vulnerable to Session Fixation of CSRF tokens

CVSS3: 6.3
EPSS: Низкий
github логотип

GHSA-38cx-cq6f-5755

около 2 месяцев назад

Symfony: IpUtils::PRIVATE_SUBNETS Omits IPv6 Transition Forms (6to4, NAT64, Teredo, IPv4-compatible): SSRF Bypass in NoPrivateNetworkHttpClient

EPSS: Низкий
github логотип

GHSA-35c5-28pg-2qg4

около 4 лет назад

Symfony Authentication Bypass

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-2xhg-w2g5-w95x

больше 4 лет назад

CSV Injection in symfony/serializer

CVSS3: 6.5
EPSS: Низкий
github логотип

GHSA-2r5h-6r7v-5m7c

около 4 лет назад

Symphony Vulnerable to PHP Code Injection via YAML Parsing

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
github логотип
GHSA-7hwc-2cq4-6x2w

Symfony Open Redirect

CVSS3: 6.1
1%
Низкий
около 4 лет назад
github логотип
GHSA-79gr-58r3-pwm3

Symfony Unsafe Cache Serialization Could Enable RCE

CVSS3: 9.8
33%
Средний
больше 6 лет назад
github логотип
GHSA-72xp-p242-47p9

Symfony has a UrlGenerator Route-Requirement Bypass via Unanchored Regex Alternation → Off-Site //host URL Injection

0%
Низкий
2 месяца назад
github логотип
GHSA-72x2-5c85-6wmr

Symfony potential Cross-site Scripting in WebhookController

CVSS3: 6.1
1%
Низкий
больше 2 лет назад
github логотип
GHSA-6qh9-h6wf-jgqc

Symfony Vulnerable to SQL Injection in PdoAdapter::doClear() via Unsanitized $prefix

0%
Низкий
2 месяца назад
github логотип
GHSA-6h46-9jf5-q59x

Symfony: Security Firewall Bypass via failure_forward Subrequest: Unauthenticated Access to access_control-Protected GET Routes

0%
Низкий
около 2 месяцев назад
github логотип
GHSA-66p6-7p29-55p9

Symfony Host Header Injection

CVSS3: 7.2
1%
Низкий
около 4 лет назад
github логотип
GHSA-64hg-93w9-fc35

Symfony's Mailjet Mailer Webhook Parser Never Verifies the Configured Secret — Unauthenticated Webhook Event Injection

0%
Низкий
2 месяца назад
github логотип
GHSA-6439-2f28-8p8q

Symfony's HEAD Request Bypasses methods: ['GET'] Filter in #[IsGranted] / #[IsSignatureValid] / #[IsCsrfTokenValid]

0%
Низкий
2 месяца назад
github логотип
GHSA-5pv8-ppvj-4h68

Prevent user enumeration using Guard or the new Authenticator-based Security

CVSS3: 5.3
2%
Низкий
около 5 лет назад
github логотип
GHSA-5c58-w9xc-qcj9

Symfony Vulnerable to PHP Eval Injection

1%
Низкий
около 4 лет назад
github логотип
GHSA-59f3-vp2f-mp9w

Symfony's Mailtrap Mailer Webhook Parser Never Verifies the X-Mt-Signature HMAC — Unauthenticated Webhook Event Injection

0%
Низкий
2 месяца назад
github логотип
GHSA-55rj-x2vc-4whq

Symfony: Twilio SMS Notifier allows unauthenticated webhook injection due to missing X-Twilio-Signature verification

0%
Низкий
2 месяца назад
github логотип
GHSA-4vpc-5jx4-cfqg

User enumeration leak using switch user functionality in Symfony

CVSS3: 5.3
2%
Низкий
больше 6 лет назад
github логотип
GHSA-4qpc-3hr4-r2p4

Symfony's YAML Parser Vulnerable to Exponential Memory Allocation via Recursive Collection-Alias Expansion ("Billion Laughs")

1%
Низкий
2 месяца назад
github логотип
GHSA-3gv2-29qc-v67m

Symfony vulnerable to Session Fixation of CSRF tokens

CVSS3: 6.3
1%
Низкий
больше 3 лет назад
github логотип
GHSA-38cx-cq6f-5755

Symfony: IpUtils::PRIVATE_SUBNETS Omits IPv6 Transition Forms (6to4, NAT64, Teredo, IPv4-compatible): SSRF Bypass in NoPrivateNetworkHttpClient

0%
Низкий
около 2 месяцев назад
github логотип
GHSA-35c5-28pg-2qg4

Symfony Authentication Bypass

CVSS3: 9.8
2%
Низкий
около 4 лет назад
github логотип
GHSA-2xhg-w2g5-w95x

CSV Injection in symfony/serializer

CVSS3: 6.5
1%
Низкий
больше 4 лет назад
github логотип
GHSA-2r5h-6r7v-5m7c

Symphony Vulnerable to PHP Code Injection via YAML Parsing

2%
Низкий
около 4 лет назад

Уязвимостей на страницу