CVE-2022-24894
تخزين Symfony لترويسات ملفات تعريف الارتباط في HttpCache
- تم النشر
- 03/02/2023
- محدث
- 10/03/2025
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 06/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 90.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Symfony هو إطار عمل PHP لتطبيقات الويب وتطبيقات الطرفية (console) ومجموعة من مكونات PHP القابلة لإعادة الاستخدام. يعمل نظام التخزين المؤقت لـ HTTP في Symfony كوكيل عكسي: فهو يخزّن الاستجابات الكاملة (بما في ذلك الترويسات) ويعيدها إلى العملاء. في تغيير حديث في `AbstractSessionListener`، قد تحتوي الاستجابة على ترويسة `Set-Cookie`. إذا تم تمكين نظام التخزين المؤقت لـ HTTP في Symfony، فقد يتم تخزين هذه الاستجابة وإعادتها إلى العملاء التاليين. يمكن للمهاجم استغلال هذه الثغرة لاسترجاع جلسة الضحية. تم إصلاح هذه المشكلة ويتوفر الإصلاح للفرع 4.4.
المصادر
1- Symfony-CVE-Scanner-PoC-الماسح الضوئي
CVE-2021-21424 - حقن CRLF - CVE-2021-41268 - حقن ترويسة المضيف - CVE-2022-24894 - WebProfiler مفتوح - CVE-2019-10909 - اجتياز الدليل
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.