Описание
The displayBlock function Template.php in Sensio Labs Twig before 1.20.0, when Sandbox mode is enabled, allows remote attackers to execute arbitrary code via the _self variable in a template.
Пакеты
Пакет | Статус | Версия исправления | Релиз | Тип |
---|---|---|---|---|
twig | fixed | 1.20.0-1 | package |
Примечания
http://symfony.com/blog/security-release-twig-1-20-0
EPSS
Процентиль: 83%
0.02041
Низкий
Связанные уязвимости
ubuntu
почти 10 лет назад
The displayBlock function Template.php in Sensio Labs Twig before 1.20.0, when Sandbox mode is enabled, allows remote attackers to execute arbitrary code via the _self variable in a template.
nvd
почти 10 лет назад
The displayBlock function Template.php in Sensio Labs Twig before 1.20.0, when Sandbox mode is enabled, allows remote attackers to execute arbitrary code via the _self variable in a template.
EPSS
Процентиль: 83%
0.02041
Низкий