Összefoglaló
A Symfony két olyan sérülékenységét jelentették, amelyeket a támadók kihasználva feltörhetik a sérülékeny rendszert.
Leírás
- Egy bemenet ellenőrzési hiba található a YAML komponens “Yaml::parse()” metódusában, tetszőleges PHP fájlokat tartalmazó YAML bemenet dekódolása során.
- Egy bemenet ellenőrzési hiba található a YAML komponens “Yaml::parse()” metódusában, szerializált PHP objektumokat tartalmazó YAML bemenet dekódolása során.
A sérülékenység sikeres kihasználásával tetszőleges kód futtatható.
A sérülékenységeket a 2.0.22 és 2.1.7 előtti verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: symfony.com
CVE-2013-1348 - NVD CVE-2013-1348
CVE-2013-1397 - NVD CVE-2013-1397
SECUNIA 51980