PT-2024-40478 · Unknown · Entity Security+1

Publicado

2024-06-05

·

Atualizado

2024-06-05

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Segurança de entidades (versões afetadas não especificadas)
Descrição
O problema diz respeito ao fato de a segurança de entidades não funcionar corretamente com o cache de consultas do Doctrine ao proteger entidades com base em propriedades do usuário, como a empresa à qual um usuário pertence. Isso poderia levar outros usuários a reutilizar consultas SQL do cache que foram criadas para outros usuários, permitindo-lhes, potencialmente, visualizar entidades que não lhes eram destinadas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

GHSA-VH6J-WV25-8QXR

Produtos afetados

Doctrine Query Cache
Entity Security