Sensio Labs Symfony 跨站脚本漏洞 CVE-2019-10909 CNNVD-201904-918

3.5 AV AC AU C I A
发布: 2019-05-16
修订: 2019-11-09

Sensio Labs Symfony是法国Sensio Labs公司的一套免费的、基于MVC架构的PHP开发框架。该框架提供常用的功能组件及工具,可用于快速创建复杂的WEB程序。 Sensio Labs Symfony中存在跨站脚本漏洞。该漏洞源于WEB应用缺少对客户端数据的正确验证。攻击者可利用该漏洞执行客户端代码。以下产品及版本受到影响:Sensio Labs Symfony 2.7.51之前版本,2.8.50之前的2.8.x版本,3.4.26之前的3.x版本,4.1.12之前的4.x版本,4.2.7之前的4.2.x版本。

0%
暂无可用Exp或PoC
当前有7条受影响产品信息