Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vxrc-68xx-x48g

Опубликовано: 26 мар. 2022
Источник: github
Github: Прошло ревью
CVSS3: 3.7

Описание

Twig Sandbox Information Disclosure

A sandbox information disclosure exists in Twig before 1.38.0 and 2.x before 2.7.0 because, under some circumstances, it is possible to call the __toString() method on an object even if not allowed by the security policy in place.

Пакеты

Наименование

twig/twig

composer
Затронутые версииВерсия исправления

< 1.38.0

1.38.0

Наименование

twig/twig

composer
Затронутые версииВерсия исправления

>= 2.0.0, < 2.7.0

2.7.0

EPSS

Процентиль: 55%
0.00321
Низкий

3.7 Low

CVSS3

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 3.7
ubuntu
почти 7 лет назад

A sandbox information disclosure exists in Twig before 1.38.0 and 2.x before 2.7.0 because, under some circumstances, it is possible to call the __toString() method on an object even if not allowed by the security policy in place.

CVSS3: 3.7
nvd
почти 7 лет назад

A sandbox information disclosure exists in Twig before 1.38.0 and 2.x before 2.7.0 because, under some circumstances, it is possible to call the __toString() method on an object even if not allowed by the security policy in place.

CVSS3: 3.7
debian
почти 7 лет назад

A sandbox information disclosure exists in Twig before 1.38.0 and 2.x ...

CVSS3: 3.7
fstec
почти 7 лет назад

Уязвимость компилирующего обработчика шаблонов Twig, связанная с ошибками функционирования изолированной программной среды, позволяющая нарушителю получить доступ к конфиденциальным данным

EPSS

Процентиль: 55%
0.00321
Низкий

3.7 Low

CVSS3

Дефекты

CWE-200