Symfony sérülékenység

CH azonosító

CH-8004

Angol cím

Symfony Arbitrary File Disclosure Vulnerability

Felfedezés dátuma

2012.11.26.

Súlyosság

Közepes

Érintett rendszerek

N/A
Symfony

Érintett verziók

Symfony 1.x

Összefoglaló

A Symfony egy sérülékenységét jelentették, amit kihasználva a támadók bizalmas adatokat szerezhetnek.

Leírás

Egyes nem részletezett bemeneti adatok nem megfelelően vannak megtisztítva, mielőtt fájlok beolvasásához felhasználásra kerülnének. Ezt kihasználva tetszőleges állomány tartalmát meg lehet ismerni egy speciálisan összeállított feltöltési kéréssel.

A sérülékenység sikeres kihasználásához olyan űrlap szükséges, ahol van lehetőség fájlt feltölteni.

A sérülékenységet az 1.4.20 előtti verziókban jelentették.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

Gyártói referencia: symfony.com
CVE-2012-5574 - NVD CVE-2012-5574
SECUNIA 51372


Legfrissebb sérülékenységek
CVE-2026-24061 – GNU InetUtils Argument Injection sérülékenység
CVE-2026-23760 – SmarterTools SmarterMail Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2025-52691 – SmarterTools SmarterMail Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2018-14634 – Linux Kernel Integer Overflow sérülékenység
CVE-2025-54313 – Prettier eslint-config-prettier Embedded Malicious Code sérülékenység
CVE-2025-31125 – Vite Vitejs Improper Access Control sérülékenység
CVE-2025-34026 – Versa Concerto Improper Authentication sérülékenység
CVE-2025-68645 – Synacor Zimbra Collaboration Suite (ZCS) PHP Remote File Inclusion sérülékenység
CVE-2026-20045 – Cisco Unified Communications Products Code Injection sérülékenység
CVE-2026-22844 – Zoom Node Multimedia Routers sérülékenysége
Tovább a sérülékenységekhez »