Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/lukasz-rybak/cve-2026-23498
भेद्यता विश्लेषणकोड विश्लेषणवेब एप्लिकेशन शोषणपेपर और शोधलर्निंग और शिक्षा
GitHublukasz-rybak/cve-2026-23498

CVE-2026-23498

CVE-2026-23498 - Shopware में Twig रेंडर किए गए दृश्यों में कोड जनरेशन का अनुचित नियंत्रण है

रिपॉजिटरी देखें
65 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-23498: Shopware में Twig रेंडर किए गए व्यूज़ में कोड जनरेशन का अनुचित नियंत्रण

अवलोकन

फ़ील्डविवरण
CVE IDCVE-2026-23498
गंभीरताउच्च
परामर्शपरामर्श देखें
खोजकर्ताLukasz Rybak

प्रभावित उत्पाद

  • shopware/shopware (संस्करण: >= 6.7.0.0, < 6.7.6.1)
  • shopware/core (संस्करण: >= 6.7.0.0, < 6.7.6.1)

CWE वर्गीकरण

  • CWE-94: कोड जनरेशन का अनुचित नियंत्रण ('कोड इंजेक्शन')

विवरण

प्रभाव

हमने CVE-2023-2017 के साथ Twig फ़िल्टर को केवल अनुमत फ़ंक्शनों के साथ निष्पादित करने के लिए ठीक किया। हालाँकि, एक रिग्रेशन था जिसके कारण एक ऐरे और ऐरे-निर्मित PHP Closure के लिए map(...) ओवरराइड के लिए अनुमति सूची के विरुद्ध जाँच नहीं की गई।

पैच

6.7.6.1 में पैच किया गया

वर्कअराउंड

सुरक्षा प्लगइन इंस्टॉल करें

संदर्भ

(https://github.com/advisories/GHSA-7v2v-9rm4-7m8f)

संदर्भ

  • https://github.com/shopware/shopware/security/advisories/GHSA-7cw6-7h3h-v8pf
  • https://github.com/advisories/GHSA-7v2v-9rm4-7m8f
  • https://nvd.nist.gov/vuln/detail/CVE-2026-23498
  • https://github.com/shopware/shopware/commit/3966b05590e29432b8485ba47b4fcd14dd0b8475
  • https://github.com/advisories/GHSA-7cw6-7h3h-v8pf

अस्वीकरण

इस CVE का खुलासा समन्वित भेद्यता प्रकटीकरण प्रथाओं के अनुसार जिम्मेदारीपूर्वक किया गया था। यहाँ दी गई जानकारी केवल शैक्षिक और सुरक्षात्मक उद्देश्यों के लिए है।

टूल डाउनलोड करें