Symfony's OidcTokenHandler Accepts JWTs Missing aud/iss/exp Claims
Modified: 9/10/2026
package
pkg:packagist/symfony/security-http
Symfony's OidcTokenHandler Accepts JWTs Missing aud/iss/exp Claims
Modified: 9/10/2026
User enumeration leak using switch user functionality in Symfony
Modified: 11/8/2023
Prevent user enumeration using Guard or the new Authenticator-based Security
Modified: 9/10/2026
Symfony's HEAD Request Bypasses methods: ['GET'] Filter in #[IsGranted] / #[IsSignatureValid] / #[IsCsrfTokenValid]
Modified: 9/10/2026
Symfony: Security Firewall Bypass via failure_forward Subrequest: Unauthenticated Access to access_control-Protected GET Routes
Modified: 9/10/2026
Symfony Open Redirect
Modified: 4/25/2024
Improper authentication in Symfony
Modified: 2/16/2024
Symfony has an Authentication Bypass via RememberMe
Modified: 11/15/2024
User enumeration in authentication mechanisms
Modified: 12/2/2024
Symfony CSRF Token Fixation
Modified: 2/18/2024
Firewall configured with unanimous strategy was not actually unanimous in Symfony
Modified: 9/10/2026
Symfony Session Fixation Vulnerability
Modified: 2/18/2024
Symfony Vulnerable to Timing Attack
Modified: 11/30/2024
Symfony Session Fixation Vulnerability
Modified: 2/16/2024
Symfony's Cas2Handler Derives CAS service URL from Client Host Header → Cross-Service Ticket Replay
Modified: 9/10/2026
Symfony possible session fixation vulnerability
Modified: 9/10/2026
Symfony Vulnerable to Identity Spoofing via Unanchored DN Regex in X509Authenticator
Modified: 9/10/2026
Symfony Open Redirect
Modified: 2/16/2024
Authentication granted to all firewalls instead of just one
Modified: 7/8/2026
Symphony Denial of Service Via Overlong Usernames
Modified: 12/8/2024