CERTFR-2024-AVI-0984_Vulnerabilite dans les produits Symfony

AVIS CERT
CERT-FR

Publié le 14 novembre 2024 à 14h44 - Mis à jour le 24 mars 2025 à 16h27

Objet

Vulnérabilité dans les produits Symfony

Référence

CERTFR-2024-AVI-0984

Risque(s)

Contournement de la politique de sécurité

Système(s) affecté(s)

  • Symfony versions 5.x antérieures à 5.4.47 pour composer
  • Symfony versions 6.x antérieures à 6.4.15 pour composer
  • Symfony versions 7.x antérieures à 7.1.8 pour composer

Résumé

Une vulnérabilité a été découverte dans les produits Symfony. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.

Solution(s)

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation(s)

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0984/