漏洞标题
N/A
漏洞描述信息
在 Symfony 2.7.51 之前,2.8.x 之前,2.8.50 之前,3.x 之前,3.4.26 之前,4.x 之前,以及 4.2.x 之前,HTTP 方法作为动词或使用覆盖头可能被认为是信任的输入,但它们没有被验证,可能导致 SQL 注入或 XSS。这与 Symfony/http-foundation 相关。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
In Symfony before 2.7.51, 2.8.x before 2.8.50, 3.x before 3.4.26, 4.x before 4.1.12, and 4.2.x before 4.2.7, HTTP Methods provided as verbs or using the override header may be treated as trusted input, but they are not validated, possibly causing SQL injection or XSS. This is related to symfony/http-foundation.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Sensio Labs Symfony SQL跨站脚本漏洞
漏洞描述信息
Sensio Labs Symfony是法国Sensio Labs公司的一套免费的、基于MVC架构的PHP开发框架。该框架提供常用的功能组件及工具,可用于快速创建复杂的WEB程序。 Sensio Labs Symfony中存在SQL跨站脚本漏洞。该漏洞源于基于数据库的应用缺少对外部输入SQL语句的验证。攻击者可利用该漏洞执行非法SQL命令。以下产品及版本受到影响:Sensio Labs Symfony 2.7.51之前版本,2.8.50之前的2.8.x版本,3.4.26之前的3.x版本,4.1.12之前的
CVSS信息
N/A
漏洞类别
跨站脚本