漏洞描述 Symfony是Symfony公司的一个用于 Web 和控制台应用程序的 PHP 框架以及一组可重用的 PHP 组件。 Symfony存在注入漏洞,该漏洞源于允许将PHP应用程序与全局状态分离。
相关漏洞推荐 CVE-2015-4050: Symfony - Authentication Bypass POC 2025-08-01 | Symfony Symfony 2.3.19 through 2.3.28, 2.4.9 through 2.4.10, 2.5.4 through 2.5.11, and 2.6.0 through 2.6.7, ... CVE-2024-50340: Symfony Profiler - Remote Access via Injected Arguments POC 2025-08-01 | Symfony Profiler symfony/runtime is a module for the Symphony PHP framework which enables decoupling PHP applications... Symfony framework debug 存在任意文件读取漏洞 无POC 2024-08-02 | Symfony web应用程序使用Symfony框架。Symfony调试模式启用。调试模式应该在生产环境中关闭,因为它会导致有关web应用程序的敏感信息泄露。 SourceCodester Pet Grooming Management Software SQL注入漏洞 无POC 2025-09-22 00:22:31 | SourceCodester Pet Grooming Management Software SourceCodester Pet Grooming Management Software是SourceCodester开源的一个宠物美容管理系统。 SourceCodester Pet Groo... D-Link DIR-645 命令注入漏洞 无POC 2025-09-22 00:22:31 | D-Link DIR-645 D-Link DIR-645是中国友讯(D-Link)公司的一款无线路由器。 D-Link DIR-645 105B01版本存在命令注入漏洞,该漏洞源于对文件/soap.cgi中参数service的错...