Symfony - это PHP-фреймворк для веб-приложений и консольных приложений и набор многоразовых компонентов PHP. Компонент HttpFoundation от Sy…
Symfony - это PHP-фреймворк для веб-приложений и консольных приложений и набор многоразовых компонентов PHP. Компонент HttpFoundation от Symfony определяет объектно-ориентированный уровень для спецификации HTTP. Начиная с версий 2.0.0 и до версий 5.4.50, 6.4.29 и 7.3.7, класс «Запрос» неправильно интерпретирует некоторые `PATH_INFO` таким образом, что представляет некоторые URL-адреса с пути, который не начинается с `/`. Это может позволить обойти некоторые правила контроля доступа, которые построены с этим `/`-предварительном допущением. Начиная с версий 5.4.50, 6.4.29 и 7.3.7, класс «Запрос» теперь гарантирует, что URL-адреса всегда начинаются с `/`.
Программный продукт определяет пространства имён политик и принимает решения об авторизации, исходя из предположения о каноничности URL. Это позволяет неканоническому URL обойти авторизацию.
https://cwe.mitre.org/data/definitions/647.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| Отслеживается | ||
| symfony | Отслеживается | |
| symfony | Отслеживается | |
| symfony | Отслеживается | |
| symfony | Отслеживается | |
| symfony | Отслеживается | |
| symfony | Отслеживается | |
| symfony | Отслеживается | |
| httpfoundation | * | Отслеживается |
| symfony | * | Отслеживается |