Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Xavier Lacot

Pesquisador deJoliCode
#51765de 53,633
4.3CVSS total
Vulnerabilidades · 1
PT-2020-18349
4.3
2020-03-30
Symfony · Symfony · CVE-2020-5255
**Nome do software vulnerável e versões afetadas** Versões do Symfony anteriores à 4.4.7 Versões do Symfony anteriores à 5.0.7 **Descrição** Quando uma `Resposta` não contém um cabeçalho `Content-Type`, as versões afetadas do Symfony podem recorrer ao formato definido no cabeçalho `Accept` da solicitação, levando a uma possível incompatibilidade entre o conteúdo da resposta e o cabeçalho `Content-Type`. Quando a resposta é armazenada em cache, isso pode impedir o uso do site por outros usuários. **Recomendações** Para versões do Symfony anteriores à 4.4.7, atualize para a versão 4.4.7 ou posterior. Para versões do Symfony anteriores à 5.0.7, atualize para a versão 5.0.7 ou posterior. Como solução temporária, considere desativar o uso do cabeçalho `Accept` para adivinhar o `Content-Type` até que um patch esteja disponível.