BDU:2019-04246

Fedora Project, ООО «РусБИТех-Астра», Сообщество свободного программного обеспечения, SensioLabs, sy Astra Linux Special Edition, Symfony, Fedora, Debian GNU/Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2018-05-25

Официальное описание

Уязвимость подкомпонента security.http_utils компонента Security программной платформы для разработки и управления веб-приложениями Symfony связана с переадресацией URL на ненадежный сайт. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, проводить фишинг-атаки и получить доступ к защищаемой информации, используя специально созданный URI

🛡️
Технический анализ и план устранения