Re: [RFR] wml://security/2015/dsa-340{2,3}.wml
Bonjour,
faut-il traduire CSRF :
http://symfony.com/blog/cve-2015-8125-potential-remote-timing-attack-vulnerability-in-security-remember-me-service
Amicalement.
--
Jean-Paul
--- 00000008.dsa-3402.wml 2015-11-25 14:52:53.323143338 +0100
+++ - 2015-11-25 15:03:00.618992168 +0100
@@ -21,8 +21,7 @@
<p>Plusieurs vulnérabilités potentielles d'attaque temporelle à distance
ont été découvertes dans des classes du composant Security de Symfony et
-dans l'ancienne implémentation de contrefaçons de requête intersite du
-composant Form de Symfony.</p></li>
+dans l'ancienne implémentation de CSRF du composant Form de Symfony.</p></li>
</ul>
Reply to: