
Symfony's Web Profiler gibt interne Server-Routen preis, wenn es in der Produktion nicht deaktiviert ist.
Directory Traversal und Offenlegung von Dateien • CVE-2021-21424 • Beschreibung: Der WebProfiler gibt interne Serverpfade preis, wenn er in der Produktion nicht deaktiviert ist. • Betroffene Versionen: Symfony 2.8 bis 5.x. • Typischer Bypass: direkter Zugriff auf /app_dev.php/_profiler/.
Zusammenfassung von CVE-2021-21424
• CVE: 2021-21424
• Komponente: Web Profiler / Dev Toolbar
• Auswirkung: Offenlegung sensibler Informationen (Umgebung, Pfade, Parameter)
• Voraussetzung: Dass /app_dev.php, /_profiler oder /_wdt in der Produktion zugänglich sind.
• Risiko: Ermöglicht Privilegieneskalation, Zugriff auf Umgebungsvariablen, Anmeldedaten, interne Pfade, Debugging von Anfragen und Profiling von Controllern.