BDU:2026-01431
ООО «РусБИТех-Астра», SensioLabs, symfony community Symfony, Astra Linux Common Edition
Дата обнаружения
2018-08-03
Официальное описание
Уязвимость программной платформы для разработки и управления веб-приложениями Symfony связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на целостность данных
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Symfony: https://symfony.com/blog/cve-2018-14774-possible-host-header-injection-when-using-httpcache
Для ОС Astra Linux: обновить пакет symfony до 2.8.7+dfsg-1.3+deb9u5 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20251225SE16