PT-2026-44143 · Symfony · Symfony

CVE-2026-45074

·

Publicado

2026-05-21

·

Atualizado

2026-07-14

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Symfony versão 7.4 (versões afetadas não especificadas)
Descrição O Cas2Handler constrói o parâmetro service utilizando Request::getSchemeAndHttpHost(), que reflete o cabeçalho HTTP Host quando a configuração framework.trusted hosts não está configurada. Isso permite que um invasor que controle qualquer outro aplicativo registrado no mesmo servidor CAS falsifique o cabeçalho Host e repita o ticket de uma vítima contra a aplicação para ser autenticado como essa vítima.
Recomendações Configure a nova opção obrigatória service url no Cas2Handler para garantir que o parâmetro de serviço CAS seja construído a partir de uma URL configurada em vez do cabeçalho Host da requisição.

Exploit

Correção

Authentication Bypass by Spoofing

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-45074
GHSA-J8GJ-9RM5-4XHX

Produtos afetados

Symfony