Simon Wisselink Smarty 安全漏洞 CVE-2021-26119 CNNVD-202102-1448

5.0 AV AC AU C I A
发布: 2021-02-22
修订: 2024-11-21

Simon Wisselink Smarty是荷兰Simon Wisselink社区的一个应用程序。提供了一种易于管理的方式,可以将应用程序逻辑和内容与其表示形式分开。 Smarty before 3.1.39 存在安全漏洞,该漏洞允许沙箱转义,因为$smarty.template_object可以在沙箱模式下访问。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息