JVN Info.
- Id
- 2220
- Name
- JVNDB-2016-002993
- Title
- Symfony の Component/Security/Http/Firewall/UsernamePasswordFormAuthenticationListener.php におけるサービス運用妨害 (DoS) の脆弱性
- Summary
- Symfony の Component/Security/Http/Firewall/UsernamePasswordFormAuthenticationListener.php の attemptAuthentication 関数は、セッションに保存されるユーザ名の長さを制限しないため、サービス運用妨害 (セッションストレージの消費) 状態にされる脆弱性が存在します。
- Nvdinfo
- CVE-2016-4423
- Cvssv2
- 5
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002993.html
- Published Date
- 2016-05-09
- Registered Date
- 2016-06-06
- Last Updated Date
- 2016-06-06