{"id":"CVE-2016-2403","details":"Symfony before 2.8.6 and 3.x before 3.0.6 allows remote attackers to bypass authentication by logging in with an empty password and valid username, which triggers an unauthenticated bind.","aliases":["GHSA-wvj5-r78r-hhfq"],"modified":"2026-08-18T08:25:31.795026Z","published":"2017-02-07T17:59:00.303Z","references":[{"type":"ADVISORY","url":"http://symfony.com/blog/cve-2016-2403-unauthorized-access-on-a-misconfigured-ldap-server-when-using-an-empty-password"},{"type":"ADVISORY","url":"http://www.securityfocus.com/bid/96137"},{"type":"ADVISORY","url":"https://www.debian.org/security/2018/dsa-4262"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/symfony/security-http","events":[{"introduced":"a8d5dd00894f8b5e3edb897f4504c51ddc442370"},{"last_affected":"93431d2843a498bb3c1e84bae4cf8f321efd9e01"}],"database_specific":{"cpe":["cpe:2.3:a:sensiolabs:symfony:2.8.0:*:*:*:*:*:*:*","cpe:2.3:a:sensiolabs:symfony:2.8.1:*:*:*:*:*:*:*","cpe:2.3:a:sensiolabs:symfony:2.8.2:*:*:*:*:*:*:*","cpe:2.3:a:sensiolabs:symfony:2.8.3:*:*:*:*:*:*:*","cpe:2.3:a:sensiolabs:symfony:2.8.4:*:*:*:*:*:*:*","cpe:2.3:a:sensiolabs:symfony:2.8.5:*:*:*:*:*:*:*","cpe:2.3:a:sensiolabs:symfony:3.0.0:*:*:*:*:*:*:*","cpe:2.3:a:sensiolabs:symfony:3.0.1:*:*:*:*:*:*:*","cpe:2.3:a:sensiolabs:symfony:3.0.2:*:*:*:*:*:*:*","cpe:2.3:a:sensiolabs:symfony:3.0.3:*:*:*:*:*:*:*","cpe:2.3:a:sensiolabs:symfony:3.0.4:*:*:*:*:*:*:*","cpe:2.3:a:sensiolabs:symfony:3.0.5:*:*:*:*:*:*:*"],"extracted_events":[{"introduced":"2.8.0"},{"last_affected":"2.8.0"},{"introduced":"2.8.1"},{"last_affected":"2.8.1"},{"introduced":"2.8.2"},{"last_affected":"2.8.2"},{"introduced":"2.8.3"},{"last_affected":"2.8.3"},{"introduced":"2.8.4"},{"last_affected":"2.8.4"},{"introduced":"2.8.5"},{"last_affected":"2.8.5"},{"introduced":"3.0.0"},{"last_affected":"3.0.0"},{"introduced":"3.0.1"},{"last_affected":"3.0.1"},{"introduced":"3.0.2"},{"last_affected":"3.0.2"},{"introduced":"3.0.3"},{"last_affected":"3.0.3"},{"introduced":"3.0.4"},{"last_affected":"3.0.4"},{"introduced":"3.0.5"},{"last_affected":"3.0.5"}],"source":"CPE_STRING"}}],"versions":["2.8.0","2.8.1","2.8.2","2.8.3","2.8.4","2.8.5","3.0.0","3.0.1","3.0.2","3.0.4","3.0.5"],"database_specific":{"source":"https://storage.googleapis.com/osv-test-cve-osv-conversion/osv-output/CVE-2016-2403.json"}},{"ranges":[{"type":"GIT","repo":"https://github.com/symfony/symfony","events":[{"introduced":"5615b92cd452cd54f1433a3f53de87c096a1107f"},{"last_affected":"10c83b58fbb42be516377de54962a758695ad964"}],"database_specific":{"cpe":["cpe:2.3:a:sensiolabs:symfony:2.8.0:*:*:*:*:*:*:*","cpe:2.3:a:sensiolabs:symfony:2.8.1:*:*:*:*:*:*:*","cpe:2.3:a:sensiolabs:symfony:2.8.2:*:*:*:*:*:*:*","cpe:2.3:a:sensiolabs:symfony:2.8.3:*:*:*:*:*:*:*","cpe:2.3:a:sensiolabs:symfony:2.8.4:*:*:*:*:*:*:*","cpe:2.3:a:sensiolabs:symfony:2.8.5:*:*:*:*:*:*:*","cpe:2.3:a:sensiolabs:symfony:3.0.0:*:*:*:*:*:*:*","cpe:2.3:a:sensiolabs:symfony:3.0.1:*:*:*:*:*:*:*","cpe:2.3:a:sensiolabs:symfony:3.0.2:*:*:*:*:*:*:*","cpe:2.3:a:sensiolabs:symfony:3.0.3:*:*:*:*:*:*:*","cpe:2.3:a:sensiolabs:symfony:3.0.4:*:*:*:*:*:*:*","cpe:2.3:a:sensiolabs:symfony:3.0.5:*:*:*:*:*:*:*"],"extracted_events":[{"introduced":"2.8.0"},{"last_affected":"2.8.0"},{"introduced":"2.8.1"},{"last_affected":"2.8.1"},{"introduced":"2.8.2"},{"last_affected":"2.8.2"},{"introduced":"2.8.3"},{"last_affected":"2.8.3"},{"introduced":"2.8.4"},{"last_affected":"2.8.4"},{"introduced":"2.8.5"},{"last_affected":"2.8.5"},{"introduced":"3.0.0"},{"last_affected":"3.0.0"},{"introduced":"3.0.1"},{"last_affected":"3.0.1"},{"introduced":"3.0.2"},{"last_affected":"3.0.2"},{"introduced":"3.0.3"},{"last_affected":"3.0.3"},{"introduced":"3.0.4"},{"last_affected":"3.0.4"},{"introduced":"3.0.5"},{"last_affected":"3.0.5"}],"source":"CPE_STRING"}}],"versions":["2.8.0","2.8.1","2.8.2","2.8.3","2.8.4","2.8.5","3.0.0","3.0.1","3.0.2","3.0.3","3.0.4","3.0.5"],"database_specific":{"source":"https://storage.googleapis.com/osv-test-cve-osv-conversion/osv-output/CVE-2016-2403.json"}}],"schema_version":"1.9.0","severity":[{"type":"CVSS_V3","score":"CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H"}]}