Количество 5
Количество 5
CVE-2021-26120
Smarty before 3.1.39 allows code injection via an unexpected function name after a {function name= substring.
CVE-2021-26120
Smarty before 3.1.39 allows code injection via an unexpected function name after a {function name= substring.
CVE-2021-26120
Smarty before 3.1.39 allows code injection via an unexpected function ...
GHSA-3rpf-5rqv-689q
PHP Code Injection by malicious function name in smarty
BDU:2022-02200
Уязвимость обработчика шаблонов для PHP Smarty, связанная с неверным управлением генерацией кода при обработке недопустимых имен функций, позволяющая нарушителю выполнить произвольный код
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2021-26120 Smarty before 3.1.39 allows code injection via an unexpected function name after a {function name= substring. | CVSS3: 9.8 | 76% Высокий | почти 5 лет назад | |
CVE-2021-26120 Smarty before 3.1.39 allows code injection via an unexpected function name after a {function name= substring. | CVSS3: 9.8 | 76% Высокий | почти 5 лет назад | |
CVE-2021-26120 Smarty before 3.1.39 allows code injection via an unexpected function ... | CVSS3: 9.8 | 76% Высокий | почти 5 лет назад | |
GHSA-3rpf-5rqv-689q PHP Code Injection by malicious function name in smarty | CVSS3: 9.8 | 76% Высокий | почти 5 лет назад | |
BDU:2022-02200 Уязвимость обработчика шаблонов для PHP Smarty, связанная с неверным управлением генерацией кода при обработке недопустимых имен функций, позволяющая нарушителю выполнить произвольный код | CVSS3: 9.8 | 76% Высокий | почти 5 лет назад |
Уязвимостей на страницу