CNNVD-ID编号 | CNNVD-202003-1710 |
CVE编号 | CVE-2020-5255 |
发布时间 | 2020-03-30 |
更新时间 | 2020-04-10 |
漏洞类型 | 输入验证错误 |
漏洞来源 | N/A |
危险等级 | 中危 |
威胁类型 | 远程 |
厂 商 | N/A |
Sensio Labs Symfony是法国Sensio Labs公司的一套免费的、基于MVC架构的PHP开发框架。该框架提供常用的功能组件及工具,可用于快速创建复杂的WEB程序。
Sensio Labs Symfony 4.4之前版本中存在安全漏洞。攻击者可利用该漏洞造成用户无法使用网站。
目前厂商已发布升级了Sensio Labs Symfony 输入验证错误漏洞的补丁,Sensio Labs Symfony 输入验证错误漏洞的补丁获取链接:
https://github.com/symfony/symfony/security/advisories/GHSA-mcx4-f5f5-4859
来源:CONFIRM
链接:https://github.com/symfony/symfony/security/advisories/GHSA-mcx4-f5f5-4859
来源:MISC
链接:https://symfony.com/blog/cve-2020-5255-prevent-cache-poisoning-via-a-response-content-type-header
来源:MISC
链接:https://github.com/symfony/symfony/commit/dca343442e6a954f96a2609e7b4e9c21ed6d74e6
来源:FEDORA
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Symfony-spoofing-via-Content-Type-Cache-Poisoning-31908
暂无