
| フィールド | 詳細 |
|---|---|
| CVE ID | CVE-2026-23498 |
| 深刻度 | HIGH |
| アドバイザリ | アドバイザリを表示 |
| 発見者 | Lukasz Rybak |
CVE-2023-2017 の修正により、Twig フィルタは許可された関数でのみ実行されるようになりました。しかし、リグレッションが発生し、map(...) オーバーライドに対して許可リストでチェックされない配列、および配列から作成された PHP Closure が存在していました。
6.7.6.1 でパッチ適用済み
セキュリティプラグインをインストールしてください
(https://github.com/advisories/GHSA-7v2v-9rm4-7m8f)
本 CVE は、協調的な脆弱性開示の慣行に従って責任を持って開示されました。ここに記載されている情報は、教育および防御目的のみを目的としています。