Symfony · Symfony · CVE-2020-5255
**Nome do software vulnerável e versões afetadas**
Versões do Symfony anteriores à 4.4.7
Versões do Symfony anteriores à 5.0.7
**Descrição**
Quando uma `Resposta` não contém um cabeçalho `Content-Type`, as versões afetadas do Symfony podem recorrer ao formato definido no cabeçalho `Accept` da solicitação, levando a uma possível incompatibilidade entre o conteúdo da resposta e o cabeçalho `Content-Type`. Quando a resposta é armazenada em cache, isso pode impedir o uso do site por outros usuários.
**Recomendações**
Para versões do Symfony anteriores à 4.4.7, atualize para a versão 4.4.7 ou posterior.
Para versões do Symfony anteriores à 5.0.7, atualize para a versão 5.0.7 ou posterior.
Como solução temporária, considere desativar o uso do cabeçalho `Accept` para adivinhar o `Content-Type` até que um patch esteja disponível.