| 字段 | 详情 |
|---|---|
| CVE ID | CVE-2026-23498 |
| 严重性 | 高 |
| 安全公告 | 查看公告 |
| 发现者 | Lukasz Rybak |
我们在 CVE-2023-2017 中修复了 Twig 过滤器,使其仅允许执行通过验证的函数。但是存在一个回归,导致数组和精心构造的 PHP Closure 在 map(...) 重写时未针对允许列表进行检查。
已在 6.7.6.1 版本中修复。
安装安全插件。
(https://github.com/advisories/GHSA-7v2v-9rm4-7m8f)
此 CVE 已按照协调漏洞披露实践负责任地披露。此处提供的信息仅用于教育和防御目的。