BDU:2019-01955

SensioLabs, symfony community, Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» Debian GNU/Linux, Astra Linux Special Edition, Symfony, Drupal

СРЕДНИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 5.0
Дата обнаружения

2018-07-14

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Юзер
Жертва
Бездействует
Строка: AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
Официальное описание

Уязвимость компонента HttpFoundation фреймворка Symfony связана с поддержкой заголовка IIS, который позволяет пользователям переопределять путь в URL запросе через заголовок X-Original-URL или X-Rewrite-URL. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, оказать воздействие на целостность защищаемых данных

Технический анализ и план устранения

Рекомендация ФСТЭК

Использование рекомендаций: Для Symfony:

Обновление программного обеспечения до 3.4.22+dfsg-2 или более поздней версии

Для Debian:

Обновление программного обеспечения (пакета symfony) до 2.8.7+dfsg-1.3+deb9u2 или более поздней версии

Для Drupal: https://www.drupal.org/SA-CORE-2018-005

Для Astra Linux: https://wiki.astralinux.ru/pages/viewpage.action?pageId=57444186

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!