Heute wurde Symfony 2.1.4 veröffentlicht:
http://symfony.com/blog/security-release-symfony-2-0-19-and-2-1-4
Für alle die nicht auf 2.1.4 upgraden möchten gibt es auch einen Patch, der gezielt die Sicherheitslücke schließt:
https://github.com/symfony/symfony/compare/922c201…e5536f0.patch