DFN-CERT

Advisory-Archiv

2015-0855: Symphony: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-06-16 14:49)
Neues Advisory

Betroffene Software

Entwicklung
Middleware

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in Symfony ermöglichen einem entfernten, nicht authentifizierten Angreifer Cross-Site-Request-Forgery (CSRF) und Denial-of-Service-Angriffe. Er könnte außerdem in der Lage sein, durch das Ausnutzen einiger Schwachstellen, beliebigen Programmcode auszuführen oder sensible Informationen auszuspähen.

Fedora stellt dazu das Sicherheitsupdate 2.3.30 für Symfony zur Verfügung, das diese Schwachstellen in EPEL 6 schließt.

Schwachstellen:

CVE-2014-4671

Schwachstelle in Adobe Flash Player

CVE-2014-4931

Schwachstelle in Symfony ermöglicht das Ausführen beliebigen Programmcodes

CVE-2014-5244

Schwachstelle in Symfony ermöglicht Denial-of-Service

CVE-2014-5245

Schwachstelle in Symfony ermöglicht das Darstellen falscher Informationen

CVE-2014-6061

Schwachstelle in Symfony ermöglicht das Ausspähen von Informationen

CVE-2014-6072

Schwachstelle in Symfony ermöglicht Cross-Site-Request-Forgery

CVE-2015-2308

Schwachstelle in Symfony HttpFoundation ermöglicht das Manipulieren von HTTP Headern

CVE-2015-2309

Schwachstelle in Symfony HttpKernel ermöglicht das Auführen beliebigen Programmcodes mit den Rechten des Dienstes

CVE-2015-4050

Schwachstelle in FragmentListener erlaubt Umgehen von Sicherheitsvorkehrungen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.