Логотип exploitDog
bind:CVE-2019-10913
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2019-10913

Количество 5

Количество 5

ubuntu логотип

CVE-2019-10913

больше 6 лет назад

In Symfony before 2.7.51, 2.8.x before 2.8.50, 3.x before 3.4.26, 4.x before 4.1.12, and 4.2.x before 4.2.7, HTTP Methods provided as verbs or using the override header may be treated as trusted input, but they are not validated, possibly causing SQL injection or XSS. This is related to symfony/http-foundation.

CVSS3: 9.8
EPSS: Низкий
nvd логотип

CVE-2019-10913

больше 6 лет назад

In Symfony before 2.7.51, 2.8.x before 2.8.50, 3.x before 3.4.26, 4.x before 4.1.12, and 4.2.x before 4.2.7, HTTP Methods provided as verbs or using the override header may be treated as trusted input, but they are not validated, possibly causing SQL injection or XSS. This is related to symfony/http-foundation.

CVSS3: 9.8
EPSS: Низкий
debian логотип

CVE-2019-10913

больше 6 лет назад

In Symfony before 2.7.51, 2.8.x before 2.8.50, 3.x before 3.4.26, 4.x ...

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-x92h-wmg2-6hp7

почти 6 лет назад

Invalid HTTP method overrides allow possible XSS or other attacks in Symfony

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2020-00702

больше 6 лет назад

Уязвимость функции «setMethod» (symfony/http-foundation) программной платформы для разработки и управления веб-приложениями Symfony, связанная с отсутствием мер по защите структур SQL запросов, позволяющая нарушителю выполнить произвольный код через SQL-инъекцию

CVSS3: 9.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2019-10913

In Symfony before 2.7.51, 2.8.x before 2.8.50, 3.x before 3.4.26, 4.x before 4.1.12, and 4.2.x before 4.2.7, HTTP Methods provided as verbs or using the override header may be treated as trusted input, but they are not validated, possibly causing SQL injection or XSS. This is related to symfony/http-foundation.

CVSS3: 9.8
0%
Низкий
больше 6 лет назад
nvd логотип
CVE-2019-10913

In Symfony before 2.7.51, 2.8.x before 2.8.50, 3.x before 3.4.26, 4.x before 4.1.12, and 4.2.x before 4.2.7, HTTP Methods provided as verbs or using the override header may be treated as trusted input, but they are not validated, possibly causing SQL injection or XSS. This is related to symfony/http-foundation.

CVSS3: 9.8
0%
Низкий
больше 6 лет назад
debian логотип
CVE-2019-10913

In Symfony before 2.7.51, 2.8.x before 2.8.50, 3.x before 3.4.26, 4.x ...

CVSS3: 9.8
0%
Низкий
больше 6 лет назад
github логотип
GHSA-x92h-wmg2-6hp7

Invalid HTTP method overrides allow possible XSS or other attacks in Symfony

CVSS3: 9.8
0%
Низкий
почти 6 лет назад
fstec логотип
BDU:2020-00702

Уязвимость функции «setMethod» (symfony/http-foundation) программной платформы для разработки и управления веб-приложениями Symfony, связанная с отсутствием мер по защите структур SQL запросов, позволяющая нарушителю выполнить произвольный код через SQL-инъекцию

CVSS3: 9.8
0%
Низкий
больше 6 лет назад

Уязвимостей на страницу