Smarty是一套基于PHP的网页模板系统。该系统支持将HTML/CSS等与应用程序逻辑分离。 Smarty3中的$smarty.template变量存在安全漏洞。攻击者可借助sysplugins/smarty_internal_compile_private_special_variable.php文件利用该漏洞执行任意PHP代码。
Smarty是一套基于PHP的网页模板系统。该系统支持将HTML/CSS等与应用程序逻辑分离。 Smarty3中的$smarty.template变量存在安全漏洞。攻击者可借助sysplugins/smarty_internal_compile_private_special_variable.php文件利用该漏洞执行任意PHP代码。