# Symphony的RememberMe漏洞绕过认证
## 漏洞概述
Symphony process 模块在处理持久化的 remember-me cookie 时,未检查数据库中持久化的用户名是否与 cookie 中附带的用户名匹配,导致认证绕过。
## 影响版本
- 5.4.47
- 6.4.15
- 7.1.8
## 漏洞细节
在 Symphony PHP 框架中,Symphony process 模块用于在子进程中执行命令。在使用持久化的 remember-me cookie 进行身份验证时,存在漏洞:Symphony 没有验证数据库中持久化的用户名与 cookie 中附带的用户名是否匹配,从而可能存在身份验证绕过的情况。
## 影响
攻击者可以通过伪造 remember-me cookie 来绕过身份验证,可能导致未经授权的访问。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | CVE-2024-51996 es una vulnerabilidad crítica que afecta al componente security-http del framework Symfony. | https://github.com/moften/CVE-2024-51996 | POC详情 |
标题: Authentication Bypass via persisted RememberMe cookie · Advisory · symfony/symfony · GitHub -- 🔗来源链接
标签: x_refsource_CONFIRM
神龙速读标题: [security-http] Check owner of persisted remember-me cookie · symfony/symfony@81354d3 · GitHub -- 🔗来源链接
标签: x_refsource_MISC
神龙速读