BDU:2019-04114

Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», SensioLabs, symfony community Astra Linux Special Edition, Symfony, Debian GNU/Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2017-11-17

Официальное описание

Уязвимость компонента Intl программной платформы для разработки и управления веб-приложениями Symfony существует из-за неверного ограничения имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию путем отправки специально созданных запросов

🛡️
Технический анализ и план устранения