Latte是Nette基金会的一个 Php 的模板引擎。 Latte存在安全漏洞,该漏洞源于2.8.0版本以来引入的沙箱模板,存在沙箱逃逸的情况,这允许注入从 Latte 生成的网页。 这可能会导致跨站脚本攻击。