Sensio Labs Symfony是法国Sensio Labs公司的一套免费的、基于MVC架构的PHP开发框架。该框架提供常用的功能组件及工具,可用于快速创建复杂的WEB程序。 Sensio Labs Symfony中的Http Foundation存在安全漏洞。攻击者可通过提交特制的‘X-Original-URL’或‘X-Rewrite-URL’HTTP包头值利用该漏洞绕过安全限制,执行未授权的限制。以下版本受到影响:Sensio Labs Symfony 2.7.0版本至2.7.48版本,2.8.
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2018-14417 | SoftNAS Cloud 命令注入漏洞 | |
| CVE-2018-14905 | 3CX 跨站脚本漏洞 | |
| CVE-2018-14541 | PHP Scripts Mall Basic B2B Script 跨站脚本漏洞 | |
| CVE-2018-14497 | Tenda D152 ADSL 安全漏洞 | |
| CVE-2018-14593 | Open Ticket Request System 安全漏洞 | |
| CVE-2018-14872 | Rincewind 安全漏洞 | |
| CVE-2018-14873 | Rincewind 跨站脚本漏洞 | |
| CVE-2018-14876 | Free Lossless Image Format 缓冲区错误漏洞 | |
| CVE-2018-14877 | WeaselCMS 跨站脚本漏洞 | |
| CVE-2018-14884 | PHP 安全漏洞 | |
| CVE-2018-14473 | OCS Inventory 安全漏洞 | |
| CVE-2018-12483 | OCS Inventory 安全漏洞 | |
| CVE-2018-12482 | OCS Inventory SQL注入漏洞 | |
| CVE-2018-14774 | Sensio Labs Symfony HttpKernel 安全漏洞 | |
| CVE-2018-14574 | Django 安全漏洞 | |
| CVE-2018-13416 | Universal Media Server 安全漏洞 | |
| CVE-2018-7748 | ServiceNow Release Jakarta 代码注入漏洞 | |
| CVE-2018-14908 | Samsung Syncthru Web Service 跨站请求伪造漏洞 | |
| CVE-2018-14907 | 3CX 信息泄露漏洞 | |
| CVE-2018-14906 | 3CX 跨站脚本漏洞 |
Showing top 20 of 43 CVEs. View all on vendor page → →
No comments yet