漏洞描述 Symfony是Symfony公司的一个用于 Web 和控制台应用程序的 PHP 框架以及一组可重用的 PHP 组件。 Symfony存在注入漏洞,该漏洞源于允许将PHP应用程序与全局状态分离。
相关漏洞推荐 POC CVE-2015-4050: Symfony - Authentication Bypass POC CVE-2024-50340: Symfony Profiler - Remote Access via Injected Arguments POC symfony-database-config: Symfony Database Configuration File - Detect POC symfony-profiler: Symfony Profiler - Detect POC symfony-conflicting-misconfig: Symfony Conflicting Headers - Information Disclosure POC symfony-debug: Symfony Debug Mode POC symfony-rce: Symfony _fragment - Default Key RCE POC symfony-fragment: Symfony _fragment - Detect Symfony framework debug 存在任意文件读取漏洞 Symfony app_dev.php 信息泄露漏洞 Symfony _fragment 接口远程代码执行漏洞