Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2021-26120

Опубликовано: 22 фев. 2021
Источник: debian
EPSS Высокий

Описание

Smarty before 3.1.39 allows code injection via an unexpected function name after a {function name= substring.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
smarty3fixed3.1.39-1package
smarty3fixed3.1.33+20180830.1.3a78a21f+selfpack1-1+deb10u1busterpackage

Примечания

  • https://github.com/smarty-php/smarty/commit/4f634c0097ab4a8b2adc2a97caacd1676e88f9c8

EPSS

Процентиль: 100%
0.82316
Высокий

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 5 лет назад

Smarty before 3.1.39 allows code injection via an unexpected function name after a {function name= substring.

CVSS3: 9.8
nvd
больше 5 лет назад

Smarty before 3.1.39 allows code injection via an unexpected function name after a {function name= substring.

CVSS3: 9.8
github
больше 5 лет назад

PHP Code Injection by malicious function name in smarty

CVSS3: 9.8
fstec
больше 5 лет назад

Уязвимость обработчика шаблонов для PHP Smarty, связанная с неверным управлением генерацией кода при обработке недопустимых имен функций, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 100%
0.82316
Высокий