The Daily Commit · Ressort-Ausgabe Titelseite PHP AI Dev EN DE FR ES

The Php Times

Security — Ökosystem

Symfony JsonPath: DoS-Lücke durch Regex-Backtracking


CVE-2026-45756 betrifft einen Denial-of-Service-Fehler in Symfony-JsonPath-Filtern, der durch Attacker-kontrollierte Regex-Ausdrücke ausgelöst wird.

R/PHP (TOP), 22. September 2026 kuratiert von Heiko

Schädliche Eingaben provozieren exponentielles Backtracking beim Regex-Abgleich und verbrauchen CPU-Ressourcen. Der CVE-Datensatz nennt keine betroffenen Versionen, keinen Patch-Status und keine Exploits.

Originalquelle lesen (Englisch) ↗

Artikel bewerten: 0

Leserforum

Noch keine Beiträge — eröffne die Debatte.

← Ökosystem — Page B1

"All the Code That's Fit to Ship" · The Daily Commit · Bildschirm-Ausgabe · Impressum · Datenschutz