CVE-2024-50340
सिम्फनी/रनटाइम में क्वेरी से पर्यावरण बदलने की क्षमता
- प्रकाशित
- 6 नव॰ 2024
- अद्यतन
- 7 नव॰ 2024
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Lउच्च · अगले 30 दिन
- प्रतिशत
- 99.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
symfony/runtime सिम्फनी PHP फ्रेमवर्क के लिए एक मॉड्यूल है जो PHP अनुप्रयोगों को वैश्विक स्थिति (global state) से अलग करने में सक्षम बनाता है। जब `register_argv_argc` php निर्देश `on` पर सेट होता है, और उपयोगकर्ता किसी विशेष रूप से तैयार किए गए क्वेरी स्ट्रिंग के साथ किसी भी URL को कॉल करते हैं, तो वे अनुरोध को संभालते समय कर्नेल द्वारा उपयोग किए जाने वाले वातावरण (environment) या डिबग मोड को बदलने में सक्षम होते हैं। संस्करण 5.4.46, 6.4.14, और 7.1.7 के अनुसार, `SymfonyRuntime` अब गैर-SAPI PHP रनटाइम के लिए `argv` मानों को अनदेखा करता है। सभी उपयोगकर्ताओं को अपग्रेड करने की सलाह दी जाती है। इस भेद्यता के लिए कोई ज्ञात वर्कअराउंड नहीं हैं।
स्रोत
2CVE-2024-50340 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Symfony ArgvInput में क्राफ्टेड URL क्वेरी पैरामीटर्स के जरिए एनवायरनमेंट वेरिएबल इंजेक्शन प्रदर्शित करता है, जिससे APP_ENV और APP_DEBUG में हेरफेर संभव होता है।
CVE-2024-52301 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Laravel में इंजेक्टेड URL पैरामीटर्स के माध्यम से एनवायरनमेंट मैनिपुलेशन को प्रदर्शित करता है, विस्तृत कोड विश्लेषण और पुनरुत्पादन चरणों के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।