Nicolas Grekas
37 exploits
Active since Aug 2018
Symfony: Mailjet Mailer Webhook Parser Never Verifies the Configured Secret — Unauthenticated Webhook Event Injection
CVSS 5.3
Twig: HTML-output filters in twig/* extras incorrectly declared `is_safe => ['all']`
CVSS 5.4
Symfony: IpUtils::PRIVATE_SUBNETS Omits IPv6 Transition Forms (6to4, NAT64, Teredo, IPv4-compatible): SSRF Bypass in NoPrivateNetworkHttpClient
CVSS 8.6
Symfony: HtmlSanitizer URL Attributes Pass Through BiDi Override Characters → Visual href Spoofing
CVSS 6.1
Symfony: Stored XSS in WebProfiler CodeExtension::fileExcerpt() — Unescaped Non-PHP File Rendering
CVSS 5.4
Symfony: SQL Injection in PdoAdapter::doClear() via Unsanitized $prefix
CVSS 7.3
Symfony: YAML Parser Exponential Memory Allocation via Recursive Collection-Alias Expansion ("Billion Laughs")
CVSS 7.5
Symfony: YAML Parser ReDoS via Catastrophic Backtracking in Parser::cleanup() Regex
CVSS 7.5
Symfony HtmlSanitizer - Cross-Site Scripting via Unsanitized URL Attributes
CVSS 6.1
Twig: HTML-output filters in twig/* extras incorrectly declared `is_safe => ['all']`
CVSS 5.4
symfony/polyfill-intl-idn accepts xn-- labels whose Punycode payload decodes to ASCII-only: insecure equivalence
Symfony: Twilio Notifier Webhook Parser Never Verifies the X-Twilio-Signature HMAC: Unauthenticated Webhook Event Injection
CVSS 5.3
Twig: XSS in profiler HtmlDumper via unescaped template and profile names
CVSS 5.4
Symfony Runtime - APP_ENV/APP_DEBUG Override via SAPI Argv Mismatch
CVSS 9.8
Symfony: Security Firewall Bypass via failure_forward Subrequest: Unauthenticated Access to access_control-Protected GET Routes
CVSS 7.5
Symfony: IpUtils::PRIVATE_SUBNETS Omits IPv6 Transition Forms (6to4, NAT64, Teredo, IPv4-compatible): SSRF Bypass in NoPrivateNetworkHttpClient
CVSS 8.6
Symfony: Mailomat Mailer Webhook Parser Reads the HMAC Algorithm from the Request: Signature Algorithm Downgrade
CVSS 5.3
Symfony: HtmlSanitizer URL Parser Deny Gates Underinclusive: Percent-Encoded BiDi Marks and Unicode Whitespace Bypass Visual-Spoofing Defense
CVSS 6.1
Symfony: HtmlSanitizer UrlAttributeSanitizer Misses URL Attributes on <object>, <applet>, <iframe>, <img> and the URL Inside <meta http-equiv="refresh"> content
CVSS 6.1
Symfony: UrlGenerator Dot-Segment Encoding Skips Every Other Chained `../` or `./` → Generated URL Collapses Off-Route Under RFC 3986 Normalization
CVSS 6.1
Symfony: Cas2Handler Derives CAS service URL from Client Host Header → Cross-Service Ticket Replay
CVSS 8.1
Symfony: Unauthenticated PHP Object Deserialization in MonologBridge server:log Listener
CVSS 8.6
Symfony 2.0.0-4.4.49 - Session Fixation via HTTP Cache Set-Cookie Header
CVSS 5.9
Symfony <4.4.51, <5.4.31, <6.3.8 - XSS
CVSS 6.1
Symfony Http Foundation Web Cache Poisoning via X-Original-URL or X-Rewrite-URL Header
CVSS 6.5