Логотип exploitDog
bind:CVE-2018-19790
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2018-19790

Количество 5

Количество 5

ubuntu логотип

CVE-2018-19790

больше 6 лет назад

An open redirect was discovered in Symfony 2.7.x before 2.7.50, 2.8.x before 2.8.49, 3.x before 3.4.20, 4.0.x before 4.0.15, 4.1.x before 4.1.9 and 4.2.x before 4.2.1. By using backslashes in the `_failure_path` input field of login forms, an attacker can work around the redirection target restrictions and effectively redirect the user to any domain after login.

CVSS3: 6.1
EPSS: Низкий
nvd логотип

CVE-2018-19790

больше 6 лет назад

An open redirect was discovered in Symfony 2.7.x before 2.7.50, 2.8.x before 2.8.49, 3.x before 3.4.20, 4.0.x before 4.0.15, 4.1.x before 4.1.9 and 4.2.x before 4.2.1. By using backslashes in the `_failure_path` input field of login forms, an attacker can work around the redirection target restrictions and effectively redirect the user to any domain after login.

CVSS3: 6.1
EPSS: Низкий
debian логотип

CVE-2018-19790

больше 6 лет назад

An open redirect was discovered in Symfony 2.7.x before 2.7.50, 2.8.x ...

CVSS3: 6.1
EPSS: Низкий
github логотип

GHSA-89r2-5g34-2g47

около 3 лет назад

Symfony Open Redirect

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2020-00720

больше 6 лет назад

Уязвимость поля ввода данных аутентификации «_failure_path» программной платформы для разработки и управления веб-приложениями Symfony, позволяющая нарушителю получить несанкционированный доступ к информации или выполнить произвольный код

CVSS3: 6.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2018-19790

An open redirect was discovered in Symfony 2.7.x before 2.7.50, 2.8.x before 2.8.49, 3.x before 3.4.20, 4.0.x before 4.0.15, 4.1.x before 4.1.9 and 4.2.x before 4.2.1. By using backslashes in the `_failure_path` input field of login forms, an attacker can work around the redirection target restrictions and effectively redirect the user to any domain after login.

CVSS3: 6.1
0%
Низкий
больше 6 лет назад
nvd логотип
CVE-2018-19790

An open redirect was discovered in Symfony 2.7.x before 2.7.50, 2.8.x before 2.8.49, 3.x before 3.4.20, 4.0.x before 4.0.15, 4.1.x before 4.1.9 and 4.2.x before 4.2.1. By using backslashes in the `_failure_path` input field of login forms, an attacker can work around the redirection target restrictions and effectively redirect the user to any domain after login.

CVSS3: 6.1
0%
Низкий
больше 6 лет назад
debian логотип
CVE-2018-19790

An open redirect was discovered in Symfony 2.7.x before 2.7.50, 2.8.x ...

CVSS3: 6.1
0%
Низкий
больше 6 лет назад
github логотип
GHSA-89r2-5g34-2g47

Symfony Open Redirect

CVSS3: 6.1
0%
Низкий
около 3 лет назад
fstec логотип
BDU:2020-00720

Уязвимость поля ввода данных аутентификации «_failure_path» программной платформы для разработки и управления веб-приложениями Symfony, позволяющая нарушителю получить несанкционированный доступ к информации или выполнить произвольный код

CVSS3: 6.1
0%
Низкий
больше 6 лет назад

Уязвимостей на страницу