Описание
The displayBlock function Template.php in Sensio Labs Twig before 1.20.0, when Sandbox mode is enabled, allows remote attackers to execute arbitrary code via the _self variable in a template.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.19.0 (включая)
cpe:2.3:a:symfony:twig:*:*:*:*:*:*:*:*
EPSS
Процентиль: 83%
0.02041
Низкий
6.8 Medium
CVSS2
Дефекты
CWE-264
Связанные уязвимости
ubuntu
почти 10 лет назад
The displayBlock function Template.php in Sensio Labs Twig before 1.20.0, when Sandbox mode is enabled, allows remote attackers to execute arbitrary code via the _self variable in a template.
debian
почти 10 лет назад
The displayBlock function Template.php in Sensio Labs Twig before 1.20 ...
EPSS
Процентиль: 83%
0.02041
Низкий
6.8 Medium
CVSS2
Дефекты
CWE-264