Symfony · Symfony/Securitybundle · CVE-2024-50341
Nome do software vulnerável e versões afetadas:
versões do symfony/security-bundle anteriores à 6.4.10
versões do symfony/security-bundle anteriores à 7.0.10
versões do symfony/security-bundle anteriores à 7.1.3
Descrição:
O `user checker` personalizado definido em um firewall não é chamado ao efetuar o login programaticamente com o método `Security::login`, levando a um login indesejado.
Recomendações:
Para versões anteriores à 6.4.10, atualize para a versão 6.4.10 ou posterior.
Para versões anteriores à 7.0.10, atualize para a versão 7.0.10 ou posterior.
Para versões anteriores à 7.1.3, atualize para a versão 7.1.3 ou posterior.