JVN Info.

Id
2220  
Name
JVNDB-2016-002993  
Title
Symfony の Component/Security/Http/Firewall/UsernamePasswordFormAuthenticationListener.php におけるサービス運用妨害 (DoS) の脆弱性  
Summary
Symfony の Component/Security/Http/Firewall/UsernamePasswordFormAuthenticationListener.php の attemptAuthentication 関数は、セッションに保存されるユーザ名の長さを制限しないため、サービス運用妨害 (セッションストレージの消費) 状態にされる脆弱性が存在します。  
Nvdinfo
CVE-2016-4423  
Cvssv2
5  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002993.html  
Published Date
2016-05-09  
Registered Date
2016-06-06  
Last Updated Date
2016-06-06  

Actions