Vulnerabilidad en Symphony process (CVE-2024-51996)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
13/11/2024
Última modificación:
15/11/2024
Descripción
Symphony process es un módulo para el framework PHP Symphony que ejecuta comandos en subprocesos. Al consumir una cookie de recordatorio persistente, Symfony no comprueba si el nombre de usuario persistente en la base de datos coincide con el nombre de usuario adjunto a la cookie, lo que provoca la omisión de la autenticación. Esta vulnerabilidad se ha corregido en 5.4.47, 6.4.15 y 7.1.8.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA



