"value":"Symfony 1 is a community-driven fork of the 1.x branch of Symfony, a PHP framework for web projects. Starting in version 1.1.0 and prior to version 1.5.19, Symfony 1 has a gadget chain due to dangerous deserialization in `sfNamespacedParameterHolder` class that would enable an attacker to get remote code execution if a developer deserializes user input in their project. Version 1.5.19 contains a patch for the issue."
"value":"Symfony 1 es una bifurcaci\u00f3n impulsada por la comunidad de la rama 1.x de Symfony, un framework PHP para proyectos web. A partir de la versi\u00f3n 1.1.0 y antes de la versi\u00f3n 1.5.19, Symfony 1 tiene una cadena de gadgets debido a una deserializaci\u00f3n peligrosa en la clase `sfNamespacedParameterHolder` que permitir\u00eda a un atacante obtener la ejecuci\u00f3n remota de c\u00f3digo si un desarrollador deserializa la entrada del usuario en su proyecto. La versi\u00f3n 1.5.19 contiene un parche para el problema."