Smarty 输入验证错误漏洞 CVE-2011-1028 CNNVD-201911-1181

7.5 AV AC AU C I A
发布: 2019-11-20
修订: 2019-11-22

Smarty是一套基于PHP的网页模板系统。该系统支持将HTML/CSS等与应用程序逻辑分离。 Smarty3中的$smarty.template变量存在安全漏洞。攻击者可借助sysplugins/smarty_internal_compile_private_special_variable.php文件利用该漏洞执行任意PHP代码。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息