Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ウェブアプリケーションフレームワーク「Symfony」に複数の脆弱性

ウェブアプリケーションフレームワーク「Symfony」に複数の脆弱性が含まれていることがわかった。開発チームはアップデートをリリースしている。

サービスIDのチェックに問題があり、リモートより任意のコードを実行されるおそれがある「CVE-2019-10910」や、細工した「Cookie」によりなりすましが可能となる「CVE-2019-10911」が判明。

またPHPテンプレートエンジンにおける「クロスサイトスクリプティング(XSS)」の脆弱性「CVE-2019-10909」、HTTPメソッドにおける検証不備の脆弱性「CVE-2019-10913」、入力値の検証が不十分である「CVE-2019-10912」などあわせて5件の脆弱性が明らかとなった。

開発チームでは、これら脆弱性を修正した「同4.2.7」「同4.1.12」「同3.4.26」「同2.8.50」「同2.7.51」をリリース。アップデートを呼びかけている。

(Security NEXT - 2019/04/19 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Apache bRPC」に深刻なRCE脆弱性 - アップデートやパッチ適用を
「NVIDIA Merlin Transformers4Rec」に脆弱性 - 権限昇格などのおそれ
「Apache Uniffle」に脆弱性 - 中間者攻撃のおそれ
「LangChain」に深刻な脆弱性 - APIキー流出のおそれ
「React」が脆弱性3件を追加修正 - 重大脆弱性の余波に引き続き警戒を
「Adobe ColdFusion」に緊急性高い脆弱性 - 早急に対応を
Synology製NASに複数脆弱性 - 情報漏洩やDoSのおそれ
深刻な「React」脆弱性、米当局が悪用に注意呼びかけ
「Next.js」にセキュリティアップデート - 「React」脆弱性が影響
ウェブアプリフレームワーク「Django」に複数脆弱性 - アップデートが公開