Symfony Blog • 2026-05-20
CVE-2026-45756: JsonPath evaluează expresii regulate controlate de atacatori în match()/search() fără limite: ReDoS
PHPSymfonyStiri
Versiuni afectate ale componentului JSON Path din Symfony sunt >=7.3, <7.4.12, și >=8.0, <8.0.12. O problemă de securitate care permite atacuri DoS a fost corectată în versiunile 7.4.12 și 8.0.12, prin limitarea backtracking-ului pentru funcțiile match() și search().