Latte 安全漏洞 CVE-2022-21648 CNNVD-202201-187 CNVD-2022-03902

4.3 AV AC AU C I A
发布: 2022-01-04
修订: 2024-11-21

Latte是Nette基金会的一个 Php 的模板引擎。 Latte存在安全漏洞,该漏洞源于2.8.0版本以来引入的沙箱模板,存在沙箱逃逸的情况,这允许注入从 Latte 生成的网页。 这可能会导致跨站脚本攻击。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息