5

CVE-2012-5574

Exploit
lib/form/sfForm.class.php in Symfony CMS before 1.4.20 allows remote attackers to read arbitrary files via a crafted upload request.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Sensiolabs ≫ Symfony Version <= 1.4.19
Sensiolabs ≫ Symfony Version 1.4.0
Sensiolabs ≫ Symfony Version 1.4.0 Update rc1
Sensiolabs ≫ Symfony Version 1.4.0 Update rc2
Sensiolabs ≫ Symfony Version 1.4.1
Sensiolabs ≫ Symfony Version 1.4.2
Sensiolabs ≫ Symfony Version 1.4.3
Sensiolabs ≫ Symfony Version 1.4.4
Sensiolabs ≫ Symfony Version 1.4.5
Sensiolabs ≫ Symfony Version 1.4.6
Sensiolabs ≫ Symfony Version 1.4.7
Sensiolabs ≫ Symfony Version 1.4.8
Sensiolabs ≫ Symfony Version 1.4.9
Sensiolabs ≫ Symfony Version 1.4.10
Sensiolabs ≫ Symfony Version 1.4.11
Sensiolabs ≫ Symfony Version 1.4.12
Sensiolabs ≫ Symfony Version 1.4.13
Sensiolabs ≫ Symfony Version 1.4.14
Sensiolabs ≫ Symfony Version 1.4.15
Sensiolabs ≫ Symfony Version 1.4.16
Sensiolabs ≫ Symfony Version 1.4.17
Sensiolabs ≫ Symfony Version 1.4.18
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 3.49% 0.876
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 5 10 2.9
AV:N/AC:L/Au:N/C:P/I:N/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://lists.fedoraproject.org/pipermail/package-announce/2012-December/093698.html
http://lists.fedoraproject.org/pipermail/package-announce/2012-December/093920.html
http://lists.fedoraproject.org/pipermail/package-announce/2012-December/093922.html
http://secunia.com/advisories/51372
Vendor Advisory
http://symfony.com/blog/security-release-symfony-1-4-20-released
Patch
Vendor Advisory
http://trac.symfony-project.org/changeset/33598
Patch
http://www.openwall.com/lists/oss-security/2012/11/26/12
Patch
http://www.osvdb.org/87869
http://www.securityfocus.com/bid/56685
https://bugs.gentoo.org/show_bug.cgi?id=444696
Exploit
https://bugzilla.redhat.com/show_bug.cgi?id=880240
https://exchange.xforce.ibmcloud.com/vulnerabilities/80309