Symfony FriendsOfSymfony FOSUserBundle 拒绝服务漏洞 CVE-2013-5750 CNNVD-201309-460

5.0 AV AC AU C I A
发布: 2013-09-25
修订: 2013-10-15

Sensio Labs Symfony是法国Sensio Labs公司的一套免费的、基于MVC架构的PHP开发框架。FOSUserBundle bundle是Symfony2中的FriendsOfSymfony项目的一个提供用户管理功能的插件。 Symfony的FriendsOfSymfony FOSUserBundle 1.3.2及之前的版本中的登录表单中存在拒绝服务漏洞。远程攻击者可通过使用较长的密码触发大量的哈希计算利用该漏洞造成拒绝服务(CPU耗尽)。

0%
暂无可用Exp或PoC
当前有10条受影响产品信息