JVN Info.

Id
7602  
Name
JVNDB-2015-002922  
Title
Symfony の HttpKernel コンポーネントの FragmentListener における URL 署名およびセキュリティルールを回避される脆弱性  
Summary
Symfony の HttpKernel コンポーネントの FragmentListener は、ESI または SSI サポートが有効な場合、_controller 属性が設定されているかどうかをチェックしないため、URL 署名およびセキュリティルールを回避される脆弱性が存在します。  
Nvdinfo
CVE-2015-4050  
Cvssv2
4.3  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002922.html  
Published Date
2015-05-27  
Registered Date
2015-06-04  
Last Updated Date
2015-06-04  

Actions