2015-0855: Symphony: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-06-16 14:49)
- Neues Advisory
Betroffene Software
Entwicklung
Middleware
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in Symfony ermöglichen einem entfernten, nicht authentifizierten Angreifer Cross-Site-Request-Forgery (CSRF) und Denial-of-Service-Angriffe. Er könnte außerdem in der Lage sein, durch das Ausnutzen einiger Schwachstellen, beliebigen Programmcode auszuführen oder sensible Informationen auszuspähen.
Fedora stellt dazu das Sicherheitsupdate 2.3.30 für Symfony zur Verfügung, das diese Schwachstellen in EPEL 6 schließt.
Schwachstellen:
CVE-2014-4671
Schwachstelle in Adobe Flash PlayerCVE-2014-4931
Schwachstelle in Symfony ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2014-5244
Schwachstelle in Symfony ermöglicht Denial-of-ServiceCVE-2014-5245
Schwachstelle in Symfony ermöglicht das Darstellen falscher InformationenCVE-2014-6061
Schwachstelle in Symfony ermöglicht das Ausspähen von InformationenCVE-2014-6072
Schwachstelle in Symfony ermöglicht Cross-Site-Request-ForgeryCVE-2015-2308
Schwachstelle in Symfony HttpFoundation ermöglicht das Manipulieren von HTTP HeadernCVE-2015-2309
Schwachstelle in Symfony HttpKernel ermöglicht das Auführen beliebigen Programmcodes mit den Rechten des DienstesCVE-2015-4050
Schwachstelle in FragmentListener erlaubt Umgehen von Sicherheitsvorkehrungen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.