V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
BDU:2019-01955
BDU
Средний

Уязвимость компонента HttpFoundation фреймворка Symfony связана с поддержкой заголовка IIS, который позволяет пользователям переопределять …

CVSS
6.5
Средний
EPSS
0.00
p0
Опубликовано
2019-01-01
Обновлено
2019-01-01
Описание

Уязвимость компонента HttpFoundation фреймворка Symfony связана с поддержкой заголовка IIS, который позволяет пользователям переопределять путь в URL запросе через заголовок X-Original-URL или X-Rewrite-URL. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, оказать воздействие на целостность защищаемых данных

Затронутые продукты
Sensiolabs, symfony community SymfonySensiolabs, symfony community SymfonySensiolabs, symfony community SymfonySensiolabs, symfony community SymfonySensiolabs, symfony community SymfonySensiolabs, symfony community SymfonySensiolabs, symfony community SymfonySensiolabs, symfony community SymfonySensiolabs, symfony community SymfonySensiolabs, symfony community SymfonySensiolabs, symfony community SymfonySensiolabs, symfony community SymfonyСообщество свободного программного обеспечения DrupalСообщество свободного программного обеспечения DrupalСообщество свободного программного обеспечения Drupal
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
Хронология
2019-01-01
Опубликована
2019-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
symfonysensiolabs, symfony communityОтслеживается
symfonysensiolabs, symfony communityОтслеживается
symfonysensiolabs, symfony communityОтслеживается
symfonysensiolabs, symfony communityОтслеживается
symfonysensiolabs, symfony communityОтслеживается
symfonysensiolabs, symfony communityОтслеживается
symfonysensiolabs, symfony communityОтслеживается
symfonysensiolabs, symfony communityОтслеживается
symfonysensiolabs, symfony communityОтслеживается
symfonysensiolabs, symfony communityОтслеживается
symfonysensiolabs, symfony communityОтслеживается
symfonysensiolabs, symfony communityОтслеживается
drupalсообщество свободного программного обеспеченияОтслеживается
drupalсообщество свободного программного обеспеченияОтслеживается
drupalсообщество свободного программного обеспеченияОтслеживается