CVE-2024-50340
Fähigkeit, die Umgebung über eine Abfrage in symfony/runtime zu ändern
- Veröffentlicht
- 06.11.2024
- Aktualisiert
- 07.11.2024
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 05.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:LHoch · nächste 30 Tage
- Perzentil
- 99,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
symfony/runtime ist ein Modul für das Symfony-PHP-Framework, das die Entkopplung von PHP-Anwendungen vom globalen Zustand ermöglicht. Wenn die PHP-Direktive `register_argv_argc` auf `on` gesetzt ist und Benutzer eine URL mit einer speziell manipulierten Query-String aufrufen, können sie die Umgebung oder den Debug-Modus ändern, die vom Kernel bei der Verarbeitung der Anfrage verwendet werden. Ab den Versionen 5.4.46, 6.4.14 und 7.1.7 ignoriert der `SymfonyRuntime` nun die `argv`-Werte für Nicht-SAPI-PHP-Laufzeiten. Allen Benutzern wird empfohlen, ein Upgrade durchzuführen. Es sind keine bekannten Workarounds für diese Schwachstelle vorhanden.
Quellen
2Proof-of-Concept-Exploit für CVE-2024-50340, der die Injection von Umgebungsvariablen in Symfony ArgvInput über präparierte URL-Abfrageparameter demonstriert und die Manipulation von APP_ENV und APP_DEBUG ermöglicht.
Proof-of-Concept-Exploit für CVE-2024-52301, der Umgebungsmanipulation in Laravel über injizierte URL-Parameter demonstriert, mit detaillierter Codeanalyse und Reproduktionsschritten.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.