
CVE-2026-23498 - Shopware में Twig रेंडर किए गए दृश्यों में कोड जनरेशन का अनुचित नियंत्रण है
| फ़ील्ड | विवरण |
|---|---|
| CVE ID | CVE-2026-23498 |
| गंभीरता | उच्च |
| परामर्श | परामर्श देखें |
| खोजकर्ता | Lukasz Rybak |
हमने CVE-2023-2017 के साथ Twig फ़िल्टर को केवल अनुमत फ़ंक्शनों के साथ निष्पादित करने के लिए ठीक किया। हालाँकि, एक रिग्रेशन था जिसके कारण एक ऐरे और ऐरे-निर्मित PHP Closure के लिए map(...) ओवरराइड के लिए अनुमति सूची के विरुद्ध जाँच नहीं की गई।
6.7.6.1 में पैच किया गया
सुरक्षा प्लगइन इंस्टॉल करें
(https://github.com/advisories/GHSA-7v2v-9rm4-7m8f)
इस CVE का खुलासा समन्वित भेद्यता प्रकटीकरण प्रथाओं के अनुसार जिम्मेदारीपूर्वक किया गया था। यहाँ दी गई जानकारी केवल शैक्षिक और सुरक्षात्मक उद्देश्यों के लिए है।