Логотип exploitDog
bind:CVE-2018-19790
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2018-19790

Количество 5

Количество 5

ubuntu логотип

CVE-2018-19790

около 7 лет назад

An open redirect was discovered in Symfony 2.7.x before 2.7.50, 2.8.x before 2.8.49, 3.x before 3.4.20, 4.0.x before 4.0.15, 4.1.x before 4.1.9 and 4.2.x before 4.2.1. By using backslashes in the `_failure_path` input field of login forms, an attacker can work around the redirection target restrictions and effectively redirect the user to any domain after login.

CVSS3: 6.1
EPSS: Низкий
nvd логотип

CVE-2018-19790

около 7 лет назад

An open redirect was discovered in Symfony 2.7.x before 2.7.50, 2.8.x before 2.8.49, 3.x before 3.4.20, 4.0.x before 4.0.15, 4.1.x before 4.1.9 and 4.2.x before 4.2.1. By using backslashes in the `_failure_path` input field of login forms, an attacker can work around the redirection target restrictions and effectively redirect the user to any domain after login.

CVSS3: 6.1
EPSS: Низкий
debian логотип

CVE-2018-19790

около 7 лет назад

An open redirect was discovered in Symfony 2.7.x before 2.7.50, 2.8.x ...

CVSS3: 6.1
EPSS: Низкий
github логотип

GHSA-89r2-5g34-2g47

больше 3 лет назад

Symfony Open Redirect

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2020-00720

около 7 лет назад

Уязвимость поля ввода данных аутентификации «_failure_path» программной платформы для разработки и управления веб-приложениями Symfony, позволяющая нарушителю получить несанкционированный доступ к информации или выполнить произвольный код

CVSS3: 6.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2018-19790

An open redirect was discovered in Symfony 2.7.x before 2.7.50, 2.8.x before 2.8.49, 3.x before 3.4.20, 4.0.x before 4.0.15, 4.1.x before 4.1.9 and 4.2.x before 4.2.1. By using backslashes in the `_failure_path` input field of login forms, an attacker can work around the redirection target restrictions and effectively redirect the user to any domain after login.

CVSS3: 6.1
0%
Низкий
около 7 лет назад
nvd логотип
CVE-2018-19790

An open redirect was discovered in Symfony 2.7.x before 2.7.50, 2.8.x before 2.8.49, 3.x before 3.4.20, 4.0.x before 4.0.15, 4.1.x before 4.1.9 and 4.2.x before 4.2.1. By using backslashes in the `_failure_path` input field of login forms, an attacker can work around the redirection target restrictions and effectively redirect the user to any domain after login.

CVSS3: 6.1
0%
Низкий
около 7 лет назад
debian логотип
CVE-2018-19790

An open redirect was discovered in Symfony 2.7.x before 2.7.50, 2.8.x ...

CVSS3: 6.1
0%
Низкий
около 7 лет назад
github логотип
GHSA-89r2-5g34-2g47

Symfony Open Redirect

CVSS3: 6.1
0%
Низкий
больше 3 лет назад
fstec логотип
BDU:2020-00720

Уязвимость поля ввода данных аутентификации «_failure_path» программной платформы для разработки и управления веб-приложениями Symfony, позволяющая нарушителю получить несанкционированный доступ к информации или выполнить произвольный код

CVSS3: 6.1
0%
Низкий
около 7 лет назад

Уязвимостей на страницу