Symfony Blog2026-01-28

CVE-2026-24739: Scăparea incorectă a argumentelor în MSYS2/Git Bash pe Windows poate conduce la operațiuni de fișiere distructive

PHPSymfonyStiri
O problemă de securitate a fost identificată în componenta Symfony Process, afectând versiuni specifice ale acesteia, care nu gestionau corect anumite caractere pe Windows, ceea ce putea duce la erori în manipularea argumentelor. Problema poate provoca operațiuni nedorite, inclusiv ștergerea unor directoare întregi, atunci când se folosesc comenzi de gestionare a fișierelor care conțin caractere speciale. Utilizatorii sunt sfătuiți să actualizeze la versiunile corectate de Symfony și să evite rularea PHP din medii MSYS2.