Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-23498 — CVE-2026-23498 - Shopware में Twig रेंडर किए गए दृश्यों में कोड जनरेशन का अनुचित नियंत्रण है | Kitploit
उपकरण/GitHubGitHub/lukasz-rybak/cve-2026-23498
भेद्यता विश्लेषणकोड विश्लेषणवेब एप्लिकेशन शोषणपेपर और शोधलर्निंग और शिक्षा
GitHublukasz-rybak/cve-2026-23498

CVE-2026-23498

CVE-2026-23498 - Shopware में Twig रेंडर किए गए दृश्यों में कोड जनरेशन का अनुचित नियंत्रण है

रिपॉजिटरी देखें
4 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-23498: Shopware में Twig रेंडर किए गए व्यूज़ में कोड जनरेशन का अनुचित नियंत्रण

अवलोकन

फ़ील्डविवरण
CVE IDCVE-2026-23498
गंभीरताउच्च
परामर्शपरामर्श देखें
खोजकर्ताLukasz Rybak

प्रभावित उत्पाद

  • shopware/shopware (संस्करण: >= 6.7.0.0, < 6.7.6.1)
  • shopware/core (संस्करण: >= 6.7.0.0, < 6.7.6.1)

CWE वर्गीकरण

  • CWE-94: कोड जनरेशन का अनुचित नियंत्रण ('कोड इंजेक्शन')

विवरण

प्रभाव

हमने CVE-2023-2017 के साथ Twig फ़िल्टर को केवल अनुमत फ़ंक्शनों के साथ निष्पादित करने के लिए ठीक किया। हालाँकि, एक रिग्रेशन था जिसके कारण एक ऐरे और ऐरे-निर्मित PHP Closure के लिए map(...) ओवरराइड के लिए अनुमति सूची के विरुद्ध जाँच नहीं की गई।

पैच

6.7.6.1 में पैच किया गया

वर्कअराउंड

सुरक्षा प्लगइन इंस्टॉल करें

संदर्भ

(https://github.com/advisories/GHSA-7v2v-9rm4-7m8f)

संदर्भ

  • https://github.com/shopware/shopware/security/advisories/GHSA-7cw6-7h3h-v8pf
  • https://github.com/advisories/GHSA-7v2v-9rm4-7m8f
  • https://nvd.nist.gov/vuln/detail/CVE-2026-23498
  • https://github.com/shopware/shopware/commit/3966b05590e29432b8485ba47b4fcd14dd0b8475
  • https://github.com/advisories/GHSA-7cw6-7h3h-v8pf

अस्वीकरण

इस CVE का खुलासा समन्वित भेद्यता प्रकटीकरण प्रथाओं के अनुसार जिम्मेदारीपूर्वक किया गया था। यहाँ दी गई जानकारी केवल शैक्षिक और सुरक्षात्मक उद्देश्यों के लिए है।

टूल डाउनलोड करें