Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Symfony (CVE-2017-11365)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
23/05/2019
Última modificación:
24/05/2019

Descripción

Ciertos productos de Symfony se ven afectados por: Control de Acceso Incorrecto. Esto afecta a Symfony versión 2.7.30 y Symfony versión 2.8.23 y Symfony versión 3.2.10 y Symfony versión 3.3.3. El tipo de explotación es: remota. El componente es: validador de contraseña.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sensiolabs:symfony:2.7.30:*:*:*:*:*:*:*
cpe:2.3:a:sensiolabs:symfony:2.8.23:*:*:*:*:*:*:*
cpe:2.3:a:sensiolabs:symfony:3.2.10:*:*:*:*:*:*:*
cpe:2.3:a:sensiolabs:symfony:3.3.3:*:*:*:*:*:*:*