VDB

CVE-2024-50341

CVE-2024-50341 PUBLISHED CVSS 3.0999999046325684 LOW

De multiples vulnérabilités ont été découvertes dans les produits Symfony. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, un contournement de la politique de sécurité et un problème de sécurité non spécifié par l'éditeur.

EPSS 0.14% · 34.7th percentile

Risk Scores

CVSS 3.1
3.0999999046325684
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:L/A:N
EPSS Score
0.14%
34.7th percentile

Affected Products

VendorProductVersions
Symfonyvalidator
Symfonysecurity-bundle
Symfonyruntime
Symfonyhttp-foundation
Symfonyhttp-client
Symfonyprocess
symfonysymfony>= 7.1.0, < 7.1.3, >= 6.2.0, < 6.4.10, >= 7.0.0, < 7.0.10
symfonysecurity-bundle6.2.0, 7.0.0, 7.1.0
symfonysymfony7.0.0, 7.1.0, 6.2.0

Timeline

  • Jan 21, 1970 Security Advisory
  • Nov 6, 2024 CVE Published
  • Nov 6, 2024 Coalition ESS Score
  • Nov 6, 2024 PoC Published
  • Nov 7, 2024 EPSS Score
  • Nov 8, 2024 Coalition ESS Score
  • Nov 25, 2024 EPSS Score
  • Dec 14, 2024 EPSS Score
  • Jan 1, 2025 EPSS Score
  • Jan 18, 2025 EPSS Score
  • Feb 5, 2025 EPSS Score
  • Feb 23, 2025 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›