Sensio Labs Symfony 竞争条件问题漏洞 CVE-2019-18887 CNNVD-201911-791 CNVD-2020-41585

6.8 AV AC AU C I A
发布: 2019-11-21
修订: 2023-11-07

Sensio Labs Symfony是法国Sensio Labs公司的一套免费的、基于MVC架构的PHP开发框架。该框架提供常用的功能组件及工具,可用于快速创建复杂的WEB程序。 Sensio Labs Symfony中存在竞争条件问题漏洞。攻击者可通过实施时序攻击利用该漏洞获取敏感信息。以下产品及版本受到影响:Sensio Labs Symfony 2.8.0版本至2.8.50版本,3.4.0版本至3.4.34版本,4.2.0版本至4.2.11版本,4.3.0版本至4.3.7版本。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息