EasyAdmin 是一款面向 Symfony 应用的快速且现代的后台管理框架生成器。在版本 5.0.0 至 5.0.13 中, 和 允许上传浏览器可执行文件,而 模板通过链接直接内联渲染存储的文件,且未添加 属性或 响应头。当上传文件存储在公共 Web 根目录下时,能够访问受影响表单的攻击者可以通过 上传 HTML 文件,或通过 上传 SVG 文件;当文件从后台被打开时,JavaScript 代码将在已认证管理员的源(origin)上下文中执行。利用此漏洞需要上传者与查看者之间存在权限差异。该漏洞可能导致会话令牌
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| EasyCorp | EasyAdminBundle | >= 5.0.0, < 5.0.13 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| EasyCorp | EasyAdminBundle | >= 5.0.0, < 5.0.13 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet