Symfony JsonPath: DoS-Lücke durch Regex-Backtracking
CVE-2026-45756 betrifft einen Denial-of-Service-Fehler in Symfony-JsonPath-Filtern, der durch Attacker-kontrollierte Regex-Ausdrücke ausgelöst wird. Schädliche Eingaben provozieren exponentielles Backtracking beim Regex-Abgleich und verbrauchen CPU-Ressourcen. Der CVE-Datensatz nennt keine betroffenen Versionen, keinen Patch-Status und keine Exploits.




Kommentare
Noch keine Kommentare — schreib den ersten.
Starte die Diskussion
Kein Konto, kein Passwort nötig — gib einfach deine E-Mail-Adresse ein, wir senden dir einen einmaligen Anmelde-Link. Beim ersten Mal bist du damit automatisch angemeldet.
Deine Bewertung wird nach der Anmeldung automatisch übernommen.
Schau in dein Postfach
Wir haben einen Anmelde-Link an … gesendet. Öffne ihn auf diesem Gerät — dieser Tab meldet dich automatisch an.
Nichts angekommen? Wirf einen Blick in den Spam-Ordner — und markiere die Mail dort als „Kein Spam“, dann landet sie künftig direkt im Postfach.