New Digital Group Smarty 路径遍历漏洞 CVE-2018-13982 CNNVD-201809-799

5.0 AV AC AU C I A
发布: 2018-09-18
修订: 2021-11-02

New Digital Group Smarty是New Digital Group公司的一款使用PHP语言编写的模板引擎。 New Digital Group Smarty 3.1.33之前版本中的‘Smarty_Security::isTrustedResourceDir()’函数存在路径遍历漏洞,该漏洞源于程序对模板代码过滤不充分。攻击者可通过控制被执行的模板代码利用该漏洞绕过可信目录安全限制并读取任意文件。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息