CVE-2024-51996
Symphony में RememberMe के माध्यम से प्रमाणीकरण बायपास (Authentication Bypass)
- प्रकाशित
- 13 नव॰ 2024
- अद्यतन
- 13 नव॰ 2024
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 48.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Symphony प्रोसेस, Symphony PHP फ्रेमवर्क के लिए एक मॉड्यूल है जो सब-प्रोसेस में कमांड निष्पादित करता है। एक संग्रहीत remember-me कुकी का उपभोग करते समय, Symfony यह जांच नहीं करता है कि डेटाबेस में संग्रहीत उपयोगकर्ता नाम कुकी के साथ जुड़े उपयोगकर्ता नाम से मेल खाता है या नहीं, जिससे प्रमाणीकरण बायपास हो जाता है। यह भेद्यता 5.4.47, 6.4.15, और 7.1.8 में ठीक की गई है।
स्रोत
1- CVE-2024-51996एक्सप्लॉइट
CVE-2024-51996 एक गंभीर भेद्यता है जो Symfony फ्रेमवर्क के security-http घटक को प्रभावित करती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।