mardi 22 septembre 2026
FR

Abonnez-vous dans votre lecteur de flux — choisissez vos rubriques :

https://php-net.pro/fr/news/feed.atom

php-net.pro · le journal des devs

The Dev Dispatch

PHP · Sécurité

Faille de déni de service dans Symfony JsonPath

CVE-2026-45756 concerne une vulnérabilité de déni de service dans les filtres JsonPath de Symfony, provoquée par des expressions régulières contrôlées par un attaquant. Des entrées malveillantes déclenchent un backtracking exponentiel et consomment les ressources CPU. La fiche CVE ne contient pas de limite de version, de statut de correctif ni de preuve d'exploitation.

Lire la source originale (en anglais) ↗

Évaluer cet article : 0

Commentaires

Pas encore de commentaire — écris le premier.