漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
The attemptAuthentication function in Component/Security/Http/Firewall/UsernamePasswordFormAuthenticationListener.php in Symfony before 2.3.41, 2.7.x before 2.7.13, 2.8.x before 2.8.6, and 3.0.x before 3.0.6 does not limit the length of a username stored in a session, which allows remote attackers to cause a denial of service (session storage consumption) via a series of authentication attempts with long, non-existent usernames.
漏洞信息
N/A
漏洞
N/A
漏洞
Sensio Labs Symfony 拒绝服务漏洞
漏洞信息
Sensio Labs Symfony是法国Sensio Labs公司的一套免费的、基于MVC架构的PHP开发框架。该框架提供常用的功能组件及工具,可用于快速创建复杂的WEB程序。 Sensio Labs Symfony的Component/Security/Http/Firewall/UsernamePasswordFormAuthenticationListener.php文件中的‘attemptAuthentication’函数存在安全漏洞,该漏洞源于程序没有限制存储在会话中的用户名长度。远程攻击者
漏洞信息
N/A
漏洞
N/A