Dienstag, 22. September 2026
DE

Abonniere die Zeitung im Feed-Reader — wähle deine Sparten:

https://php-net.pro/de/news/feed.atom

php-net.pro · die Dev-News-Zeitung

The Dev Dispatch

PHP · Security

Symfony JsonPath: DoS-Lücke durch Regex-Backtracking

CVE-2026-45756 betrifft einen Denial-of-Service-Fehler in Symfony-JsonPath-Filtern, der durch Attacker-kontrollierte Regex-Ausdrücke ausgelöst wird. Schädliche Eingaben provozieren exponentielles Backtracking beim Regex-Abgleich und verbrauchen CPU-Ressourcen. Der CVE-Datensatz nennt keine betroffenen Versionen, keinen Patch-Status und keine Exploits.

Originalquelle lesen (Englisch) ↗

Artikel bewerten: 0

Kommentare

Noch keine Kommentare — schreib den ersten.