The Daily Commit · Édition de rubrique La une PHP AI Dev EN DE FR ES

The Php Times

Sécurité — Écosystème

Faille de déni de service dans Symfony JsonPath


CVE-2026-45756 concerne une vulnérabilité de déni de service dans les filtres JsonPath de Symfony, provoquée par des expressions régulières contrôlées par un attaquant.

R/PHP (TOP), 22 septembre 2026 sélectionné par Heiko

Des entrées malveillantes déclenchent un backtracking exponentiel et consomment les ressources CPU. La fiche CVE ne contient pas de limite de version, de statut de correctif ni de preuve d'exploitation.

Lire la source originale (en anglais) ↗

Évaluer cet article : 0

Tribune des lecteurs

Pas encore de contributions — lance le débat.

← Écosystème — Page B1

"All the Code That's Fit to Ship" · The Daily Commit · Édition écran · Mentions légales · Politique de confidentialité