PT-2024-40131 · Unknown · Fosuserbundle

Publicado

2024-05-15

·

Atualizado

2024-05-15

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas:
FOSUserBundle, versões 1.2.x a 1.2.3
Descrição:
Foi identificada uma falha de segurança relacionada ao sequestro de sessão. O número estimado de dispositivos potencialmente afetados não foi especificado. Esta falha foi corrigida em uma versão mais recente.
Recomendações:
Para as versões 1.2.x a 1.2.3 do FOSUserBundle, atualize para a versão 1.2.4 ou posterior para evitar possíveis riscos de segurança relacionados à sessão.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

GHSA-6MJQ-9X4W-M3W9

Produtos afetados

Fosuserbundle