### Descrição Aplicações construídas com a Auth 0 SDK symphony, usando o autêntico de segurança do Autorizador para proteger rotas HTTP pode aceitar OAuth 2.0 tokens de acesso ao portador fornecidos através de um parâmetro de consulta URL, além do cabeçalho padrão da Autorização, que pode aumentar o risco de exposição de tokens de acesso e reprodução contra endpoints API protegidos. ### Autidade de atualização da resolução 0 /syfony para a versão 5.9.0 ou maior. ### Agradecimento Okta gostaria de agradecer ao Alex Yena pela sua descoberta.

Registro de aconselhamento: GHSA- ffq 7 - hh 2 j- r 24 p. Identificadores relacionados: CVE- 2026 - 50157. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 14 T 19: 31: 23.000 Z e lista a sua última modificação como 2026 - 07 - 14 T 19: 31: 23.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N.

Software afetado e informações de versão: Pacote Packagist auth 0 / sympony — ECOSISTEM: introduzido 5.0.0 - BETA 0, corrigido 5.9.0. Classificação e evidência: identificadores de fraqueza CWE- 200, CWE- 598. O registro contém 5 suporte de referências nestes tipos: WEB, PACKAGE.