BDU:2019-04245

Fedora Project, Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», SensioLabs, sy Astra Linux Special Edition, Symfony, Fedora, Debian GNU/Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2018-05-25

Официальное описание

Уязвимость компонента Security программной платформы для разработки и управления веб-приложениями Symfony связана с отсутсвием удаления CSRF-токенов, после завершение сеанса. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, осуществить межсайтовую подделку запросов

🛡️
Технический анализ и план устранения