CVE-2022-23614
Iniezione di codice in Twig
- Pubblicato
- 4 feb 2022
- Aggiornato
- 23 apr 2025
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 94,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Twig è un linguaggio di template open source per PHP. Quando si è in modalità sandbox, il parametro `arrow` del filtro `sort` deve essere una closure per evitare che gli attaccanti possano eseguire funzioni PHP arbitrarie. Nelle versioni interessate questo vincolo non è stato applicato correttamente e poteva portare all'iniezione di codice PHP arbitrario. Le versioni corrette ora non consentono di chiamare non Closure nel filtro `sort`, come avviene per alcuni altri filtri. Si consiglia agli utenti di aggiornare.
Fonti
2Prova di concetto per CVE-2022-23614 (iniezione di comandi in Twig)
Exploit proof-of-concept per CVE-2022-23614 che dimostra l'esecuzione di codice arbitrario tramite il bypass della sandbox del filtro sort di Twig nelle applicazioni PHP.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.