Sensio Labs Symfony HttpKernel 安全漏洞

admin 2022-10-10 04:27:00 CNNVD漏洞 来源:ZONE.CI 全球网 0 阅读模式

漏洞信息详情

Sensio Labs Symfony HttpKernel 安全漏洞

  • CNNVD编号:CNNVD-201808-147
  • 危害等级: 高危
  • CVE编号: CVE-2018-14774
  • 漏洞类型: 输入验证
  • 发布时间: 2018-08-06
  • 威胁类型: 远程
  • 更新时间: 2018-08-06
  • 厂        商: sensiolabs
  • 漏洞来源:

漏洞简介

Sensio Labs Symfony是法国Sensio Labs公司的一套免费的、基于MVC架构的PHP开发框架。该框架提供常用的功能组件及工具,可用于快速创建复杂的WEB程序。HttpKernel是其中的一个通过利用EventDispatcher组件将请求换转为响应的结构化进程组件。

Sensio Labs Symfony中的HttpKernel存在安全漏洞。攻击者可利用该漏洞注入主机包头。以下版本受到影响:Sensio Labs Symfony 2.7.0版本至2.7.48版本,2.8.0版本至2.8.43版本,3.3.0版本至3.3.17版本,3.4.0版本至3.4.13版本,4.0.0版本至4.0.13版本,4.1.0版本至4.1.2版本。

漏洞公告

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://symfony.com/blog/cve-2018-14774-possible-host-header-injection-when-using-httpcache

参考网址

来源:github.com

链接:https://github.com/symfony/symfony/commit/725dee4cd8b4ccd52e335ae4b4522242cea9bd4a

来源:symfony.com

链接:https://symfony.com/blog/cve-2018-14774-possible-host-header-injection-when-using-httpcache

受影响实体

  • Sensiolabs Symfony:3.3.9  
  • Sensiolabs Symfony:3.3.8  
  • Sensiolabs Symfony:3.3.7  
  • Sensiolabs Symfony:3.3.6  
  • Sensiolabs Symfony:3.3.4  

补丁

  • Sensio Labs Symfony HttpKernel 安全漏洞的修复措施

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
评论:0   参与:  0