Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2018-16831

Опубликовано: 11 сент. 2018
Источник: debian

Описание

Smarty before 3.1.33-dev-4 allows attackers to bypass the trusted_dir protection mechanism via a file:./../ substring in an include statement.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
smarty3fixed3.1.33+20180830.1.3a78a21f+selfpack1-1package
smarty3not-affectedjessiepackage

Примечания

  • https://github.com/smarty-php/smarty/issues/486

  • CVE is about the include tag as an attack vector.

  • vulnerable code introduced in realpath() rewrite (c09b05cbe) released in 3.1.28

Связанные уязвимости

CVSS3: 5.9
ubuntu
больше 7 лет назад

Smarty before 3.1.33-dev-4 allows attackers to bypass the trusted_dir protection mechanism via a file:./../ substring in an include statement.

CVSS3: 5.9
nvd
больше 7 лет назад

Smarty before 3.1.33-dev-4 allows attackers to bypass the trusted_dir protection mechanism via a file:./../ substring in an include statement.

CVSS3: 5.9
github
больше 3 лет назад

Smarty Path Traversal Vulnerability

CVSS3: 5.9
fstec
почти 8 лет назад

Уязвимость обработчика шаблонов для PHP Smarty, связанная с недостатками обработки массива путей к доверенным каталогам $trusted_dir, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации