安全研究

安全漏洞
symfony/http-client信息泄露漏洞(CVE-2024-50342)

发布日期:2024-11-06
更新日期:2024-12-06

受影响系统:
symfony/http-client symfony/http-client < 7.1.7
symfony/http-client symfony/http-client < 6.4.14
symfony/http-client symfony/http-client < 5.4.46
描述:
CVE(CAN) ID: CVE-2024-50342

symfony/http-client是symfony框架提供的强大且灵活的HTTP客户端库,设计用于执行HTTP请求并处理响应。
symfony/http-client 5.4.46之前版本、6.4.14之前版本、7.1.7之前版本存在信息泄露漏洞,攻击者可利用该漏洞泄露内部信息、枚举IP/端口。

<**>

建议:
厂商补丁:

symfony/http-client
-------------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://github.com/symfony/symfony/security/advisories/GHSA-9c3x-r3wp-mgxm

浏览次数:169
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障