CVE-2024-51996
Symphony présente un contournement de l'authentification via RememberMe
- Publié
- 13 nov. 2024
- Mise à jour
- 13 nov. 2024
- Attribution de CNA
- GitHub_M
- Preuve observée
- 7 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NFaible · 30 prochains jours
- Percentile
- 48,0 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
# Symphony process Symphony process est un module du framework PHP Symphony qui exécute des commandes dans des sous-processus. Lors de la consommation d'un cookie de « remember-me » persisté, Symfony ne vérifie pas si le nom d'utilisateur persisté dans la base de données correspond au nom d'utilisateur associé au cookie, ce qui entraîne un contournement de l'authentification. Cette vulnérabilité est corrigée dans les versions 5.4.47, 6.4.15 et 7.1.8.
Sources
1- CVE-2024-51996Exploit
CVE-2024-51996 est une vulnérabilité critique affectant le composant security-http du framework Symfony.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.