
CVE-2026-24739: Incorrect argument escaping under MSYS2/Git Bash on Windows can lead to destructive file operations (Symfony Blog)
La vulnérabilité CVE-2026-24739 dans le composant Process de Symfony permet des opérations destructrices sous MSYS2 ou Git Bash sur Windows à cause d'une mauvaise échappement des arguments. Elle touche les versions de Symfony antérieures à 5.4.51, 6.4.33, 7.3.11, 7.4.5 et 8.0.5. Des mises à jour sont recommandées pour corriger ce problème, en évitant d'exécuter PHP depuis des shells basés sur MSYS2 et en ne passant pas d'arguments contenant des caractères sensibles.









