VDB

BDU%3A2019-03343

BDU%3A2019-03343 PUBLISHED CVSS 7.5 HIGH

Уязвимость идентификатора служб «symfony/dependency-injection» программной платформы для разработки и управления веб-приложениями Symfony, связанная с отсутствием мер по защите структур SQL запросов, позволяющая нарушителю выполнить произвольный код через SQL-инъекцию

Risk Scores

CVSS 2.0
7.5

Affected Products

VendorProductVersions
Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», SensioLabs, symfony communityDebian GNU/Linux, Astra Linux Special Edition (запись в едином реестре российских программ №369), Symfony, Astra Linux Special Edition для «Эльбрус» (запись в едином реестре российских программ №11156)

Timeline

  • Oct 1, 2019 CVE Published
  • Mar 23, 2021 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›