Sensio Labs Symfony 拒绝服务漏洞 CVE-2016-4423 CNNVD-201605-677

5.0 AV AC AU C I A
发布: 2016-06-01
修订: 2016-06-03

Sensio Labs Symfony是法国Sensio Labs公司的一套免费的、基于MVC架构的PHP开发框架。该框架提供常用的功能组件及工具,可用于快速创建复杂的WEB程序。 Sensio Labs Symfony的Component/Security/Http/Firewall/UsernamePasswordFormAuthenticationListener.php文件中的‘attemptAuthentication’函数存在安全漏洞,该漏洞源于程序没有限制存储在会话中的用户名长度。远程攻击者可通过发送一系列带有较长的不存在的用户名的身份验证请求利用该漏洞造成拒绝服务(会话存储消耗)。以下版本受到影响:Sensio Labs Symfony 2.3.41之前版本,2.7.13之前2.7.x版本,2.8.6之前2.8.x版本,3.0.6之前3.0.x版本。

0%
暂无可用Exp或PoC
当前有27条受影响产品信息