Symfony Blog • 2026-05-20
CVE-2026-45755: Mailtrap Mailer Webhook Parser nu verifică niciodată X-Mt-Signature HMAC: injecție de evenimente webhook neautentificate
PHPSymfonyStiri
Versiunile Symfony între 7.2 și 8.0.12 au o vulnerabilitate în componenta Mailtrap Mailer. Problema a fost corectată în versiunile 7.4.12 și 8.0.12, unde metoda doParse() necesită acum verificarea semnăturii HMAC. Acest lucru împiedică atacurile prin acceptarea de payload-uri false la endpoint-ul webhook.