PT-2024-10556 · Symfony+1 · Symfony Httpkernel+1
CVE-2014-5245
·
Publicado
2024-05-30
·
Atualizado
2024-05-30
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Componente Symfony HttpKernel, versões 2.2.X a 2.5.X
Descrição
Este problema afeta aplicativos com o recurso ESI habilitado e um proxy na frente do aplicativo web. O
FragmentHandler considera as solicitações para renderizar fragmentos como provenientes de uma fonte confiável, mesmo que o cliente as solicite diretamente, devido à incapacidade de distinguir entre solicitações ESI feitas por um proxy como o Varnish e solicitações de fragmentos falsificadas vindas diretamente do cliente.Recomendações
Para o Symfony 2.3.X, atualize para a versão 2.3.19 ou posterior.
Para o Symfony 2.4.X, atualize para a versão 2.4.9 ou posterior.
Para o Symfony 2.5.X, atualize para a versão 2.5.4 ou posterior.
Para o Symfony 2.2.X, não há correção oficial disponível, pois a versão não é mais mantida; considere usar a solução alternativa de configuração do Varnish:
sub vcl recv {
if (req.restarts == 0 && req.url ~ “^/ fragment”) {
error 400;}
}
Exploit
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Symfony Httpkernel
Varnish