CVE-2021-21424
中已发布
使用 Guard 或新的基于 Authenticator 的安全机制来防止用户枚举
- 已发布
- 2021年5月13日
- 已更新
- 2024年8月3日
- 分配 CNA
- GitHub_M
- 观察到的证据
- 2026年8月7日
初级CVSS
5.3/ 10中
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N1.7%
低 · 未来 30 天
- 百分位
- 76.0%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Symfony 是一个用于 Web 和控制台应用程序的 PHP 框架,也是一组可复用的 PHP 组件。由于在尝试使用切换用户功能时,系统会根据用户是否存在而采用不同的处理方式,因此无需相关权限即可枚举用户。我们现在确保,无论用户是否存在,如果用户无法切换到某个用户或该用户不存在,都会返回 403。此问题的补丁可用于 3.4 分支。
来源
2- CVE-2021-21424漏洞利用
如果未在生产环境中禁用,Symfony 的 WebProfiler 会暴露服务器内部路由。
CVE-2021-21424 - CRLF 注入 - CVE-2021-41268 - 主机头注入 - CVE-2022-24894 - WebProfiler 开放 - CVE-2019-10909 - 目录遍历
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。