
CVE-2026-23498 - Shopware, Twig 렌더링 뷰에서 코드 생성에 대한 부적절한 제어
| 필드 | 세부 정보 |
|---|---|
| CVE ID | CVE-2026-23498 |
| 심각도 | HIGH |
| 보안 권고 | 보안 권고 보기 |
| 발견자 | Lukasz Rybak |
CVE-2023-2017에서 Twig 필터가 허용된 함수로만 실행되도록 수정했습니다. 그러나 회귀(regression)가 발생하여 배열 및 배열로 구성된 PHP Closure가 map(...) 재정의에 대한 허용 목록(allow list) 검사를 받지 못하는 문제가 발생했습니다.
6.7.6.1에서 패치됨
보안 플러그인을 설치하세요
(https://github.com/advisories/GHSA-7v2v-9rm4-7m8f)
이 CVE는 조정된 취약점 공개 절차에 따라 책임 있게 공개되었습니다. 여기에 제공된 정보는 교육 및 방어 목적으로만 사용됩니다.