Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
- EPSS 0.41%
- Veröffentlicht 18.12.2012 01:55:06
- Zuletzt bearbeitet 11.04.2025 00:51:21
lib/form/sfForm.class.php in Symfony CMS before 1.4.20 allows remote attackers to read arbitrary files via a crafted upload request.
4.3
CVE-2012-2667
- EPSS 0.52%
- Veröffentlicht 07.06.2012 19:55:09
- Zuletzt bearbeitet 11.04.2025 00:51:21
Session fixation vulnerability in lib/user/sfBasicSecurityUser.class.php in SensioLabs Symfony before 1.4.18 allows remote attackers to hijack web sessions via vectors related to the regenerate method and unspecified "database backed session classes....