Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-23498 — CVE-2026-23498 - Shopware は、Twig でレンダリングされたビューにおけるコード生成の不適切な制御の脆弱性があります | Kitploit
ツール/GitHubGitHub/lukasz-rybak/cve-2026-23498
脆弱性分析コード分析ウェブアプリケーション悪用論文と研究学習と教育
GitHublukasz-rybak/cve-2026-23498

CVE-2026-23498

CVE-2026-23498 - Shopware は、Twig でレンダリングされたビューにおけるコード生成の不適切な制御の脆弱性があります

リポジトリを見る
4ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-23498: Shopware の Twig レンダリングビューにおけるコード生成の不適切な制御

概要

フィールド詳細
CVE IDCVE-2026-23498
深刻度HIGH
アドバイザリアドバイザリを表示
発見者Lukasz Rybak

影響を受ける製品

  • shopware/shopware (バージョン: >= 6.7.0.0, < 6.7.6.1)
  • shopware/core (バージョン: >= 6.7.0.0, < 6.7.6.1)

CWE 分類

  • CWE-94: コード生成の不適切な制御('コードインジェクション')

詳細

影響

CVE-2023-2017 の修正により、Twig フィルタは許可された関数でのみ実行されるようになりました。しかし、リグレッションが発生し、map(...) オーバーライドに対して許可リストでチェックされない配列、および配列から作成された PHP Closure が存在していました。

パッチ

6.7.6.1 でパッチ適用済み

回避策

セキュリティプラグインをインストールしてください

参照

(https://github.com/advisories/GHSA-7v2v-9rm4-7m8f)

参照

  • https://github.com/shopware/shopware/security/advisories/GHSA-7cw6-7h3h-v8pf
  • https://github.com/advisories/GHSA-7v2v-9rm4-7m8f
  • https://nvd.nist.gov/vuln/detail/CVE-2026-23498
  • https://github.com/shopware/shopware/commit/3966b05590e29432b8485ba47b4fcd14dd0b8475
  • https://github.com/advisories/GHSA-7cw6-7h3h-v8pf

免責事項

本 CVE は、協調的な脆弱性開示の慣行に従って責任を持って開示されました。ここに記載されている情報は、教育および防御目的のみを目的としています。

ツールをダウンロード