Smarty PHP behebt cacheabhängigen Weg zur Remote Code Execution
Smarty PHP kann unter bestimmten Bedingungen aus einer Template-Injection mit Cross-Site-Scripting-Folge eine Remote Code Execution machen. Dafür muss ein Angreifer einen nicht escapten Wert steuern können. Das Template muss {extends} verwenden, und das Caching gerenderter Templates muss aktiviert sein. Diese Option ist standardmäßig deaktiviert. Die Lücke ist in 4.5.8 und 5.8.5 behoben.




Kommentare
Noch keine Kommentare — schreib den ersten.
Starte die Diskussion
Kein Konto, kein Passwort nötig — gib einfach deine E-Mail-Adresse ein, wir senden dir einen einmaligen Anmelde-Link. Beim ersten Mal bist du damit automatisch angemeldet.
Deine Bewertung wird nach der Anmeldung automatisch übernommen.
Schau in dein Postfach
Wir haben einen Anmelde-Link an … gesendet. Öffne ihn auf diesem Gerät — dieser Tab meldet dich automatisch an.
Nichts angekommen? Wirf einen Blick in den Spam-Ordner — und markiere die Mail dort als „Kein Spam“, dann landet sie künftig direkt im Postfach.