Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-26119

Опубликовано: 22 фев. 2021
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Средний

Описание

Smarty before 3.1.39 allows a Sandbox Escape because $smarty.template_object can be accessed in sandbox mode.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:smarty:smarty:*:*:*:*:*:*:*:*
Версия до 3.1.39 (исключая)
Конфигурация 2

Одно из

cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*

EPSS

Процентиль: 98%
0.62613
Средний

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 5 лет назад

Smarty before 3.1.39 allows a Sandbox Escape because $smarty.template_object can be accessed in sandbox mode.

CVSS3: 7.5
debian
почти 5 лет назад

Smarty before 3.1.39 allows a Sandbox Escape because $smarty.template_ ...

CVSS3: 7.5
github
почти 5 лет назад

Sandbox escape through template_object in smarty

CVSS3: 7.5
fstec
почти 5 лет назад

Уязвимость реализации режима изолированной программной среды обработчика шаблонов для PHP Smarty, позволяющая нарушителю обойти ограничения изолированной программной среды

EPSS

Процентиль: 98%
0.62613
Средний

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo