
CVE-2026-23498 - Shopware में Twig रेंडर किए गए दृश्यों में कोड जनरेशन का अनुचित नियंत्रण है
| फ़ील्ड | विवरण |
|---|
| CVE ID | CVE-2026-23498 |
| गंभीरता | उच्च |
| परामर्श | परामर्श देखें |
| खोजकर्ता | Lukasz Rybak |
हमने CVE-2023-2017 के साथ Twig फ़िल्टर को केवल अनुमत फ़ंक्शनों के साथ निष्पादित करने के लिए ठीक किया। हालाँकि, एक रिग्रेशन था जिसके कारण एक ऐरे और ऐरे-निर्मित PHP Closure के लिए map(...) ओवरराइड के लिए अनुमति सूची के विरुद्ध जाँच नहीं की गई।
6.7.6.1 में पैच किया गया
सुरक्षा प्लगइन इंस्टॉल करें
इस CVE का खुलासा समन्वित भेद्यता प्रकटीकरण प्रथाओं के अनुसार जिम्मेदारीपूर्वक किया गया था। यहाँ दी गई जानकारी केवल शैक्षिक और सुरक्षात्मक उद्देश्यों के लिए है।