References https://securitum.com/resources/pentest-chronicles/symfony-profiler-in-production-an-entry-point-for-sensitive-data-leaks-and-remote-code-execution/ https://synacktiv.com/en/publications/looting-symfony-with-eos https://book.hacktricks.wiki/en/network-services-pentesting/pentesting-web/symphony.html https://www.tenable.com/plugins/was/113933 https://github.com/eeeeeeeeee-code/POC/blob/main/wpoc/Symfony/Symfony-app_dev.php%E4%BF%A1%E6%81%AF%E6%B3%84%E9%9C%B2%E6%BC%8F%E6%B4%9E.md https://www.vaadata.com/fr/blog/securite-symfony-failles-attaques-et-bonnes-pratiques/
Related VulnerabilitiesSymfony /_profiler/phpinfo 信息泄露漏洞(CVE-2024-50340)PoCCVE-2025-64500: Symfony HttpFoundation - Access Control Bypass via PATH_INFOPoCsymfony-lock-exposure: Symfony Lock File - ExposurePoCCVE-2015-4050: Symfony - Authentication BypassPoCCVE-2024-50340: Symfony Profiler - Remote Access via Injected ArgumentsPoCsymfony-database-config: Symfony Database Configuration File - DetectPoCsymfony-profiler: Symfony Profiler - DetectPoCsymfony-conflicting-misconfig: Symfony Conflicting Headers - Information DisclosurePoCsymfony-debug: Symfony Debug ModePoCsymfony-rce: Symfony _fragment - Default Key RCEPoCsymfony-fragment: Symfony _fragment - DetectSymfony 注入漏洞Symfony framework debug 存在任意文件读取漏洞