PT-2026-44143 · Symfony · Symfony
CVE-2026-45074
·
Publicado
2026-05-21
·
Atualizado
2026-07-14
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Symfony versão 7.4 (versões afetadas não especificadas)
Descrição
O
Cas2Handler constrói o parâmetro service utilizando Request::getSchemeAndHttpHost(), que reflete o cabeçalho HTTP Host quando a configuração framework.trusted hosts não está configurada. Isso permite que um invasor que controle qualquer outro aplicativo registrado no mesmo servidor CAS falsifique o cabeçalho Host e repita o ticket de uma vítima contra a aplicação para ser autenticado como essa vítima.Recomendações
Configure a nova opção obrigatória
service url no Cas2Handler para garantir que o parâmetro de serviço CAS seja construído a partir de uma URL configurada em vez do cabeçalho Host da requisição.Exploit
Correção
Authentication Bypass by Spoofing
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Symfony