BDU:2026-01431

ООО «РусБИТех-Астра», SensioLabs, symfony community Symfony, Astra Linux Common Edition

НЕ ОЦЕНЕНО

Дата обнаружения

2018-08-03

Официальное описание

Уязвимость программной платформы для разработки и управления веб-приложениями Symfony связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на целостность данных

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Symfony: https://symfony.com/blog/cve-2018-14774-possible-host-header-injection-when-using-httpcache

Для ОС Astra Linux: обновить пакет symfony до 2.8.7+dfsg-1.3+deb9u5 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20251225SE16