Symfony YAML组件多个远程PHP代码执行漏洞
发布日期:2013-01-17
更新日期:2013-01-30
受影响系统:
Symfony Symfony2 YAML Component
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 57574
CVE(CAN) ID: CVE-2013-1348,CVE-2013-1397
Symfony是PHP Web开发框架。Symfony2 YAML Component可解析YAML字符串以转换为PHP数组,也可转换PHP数组为YAML字符串。
Symfony YAML组件存在多个远程PHP代码执行漏洞,攻击者可利用这些漏洞在受影响应用中执行任意PHP代码。
<*来源:Pádraic Brady
链接:https://lwn.net/Articles/534625/
*>
建议:
--------------------------------------------------------------------------------
厂商补丁:
Symfony
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://symfony.com/doc/current/components/yaml/introduction.html
相关推荐
happyAnger 2019-06-27
xcguoyu 2020-02-26
CoderLiu 2019-11-19
samtrue 2019-12-26
宋大人 2014-06-10
清风徐来水波不兴 2019-12-25
luadenis0 2014-06-05
klarclm 2013-07-05
wangyan 2019-09-08
tianyin 2019-07-21
wangdianyong 2019-07-21
duanshui 2019-06-30
ahxxx 2019-06-30
宋大人 2014-06-10
爱自由 2019-06-29
爱自由 2019-06-29
shana0 2019-06-28
liuwendao 2016-10-19