lunes, 5 de octubre de 2026
ES

Suscríbete en tu lector de feeds — elige tus secciones:

https://php-net.pro/es/news/feed.atom

php-net.pro · el periódico dev

The Dev Dispatch

PHP · Seguridad

Smarty PHP corrige una vía dependiente de la caché hacia la ejecución remota de código

En versiones de Smarty PHP anteriores a 4.5.8 y 5.8.5, un valor sin escapar controlado por el atacante puede llevar de XSS a ejecución remota de código. El escenario requiere {extends} y activar la caché de plantillas renderizadas. Esa opción está desactivada por defecto. Las versiones 4.5.8 y 5.8.5 corrigen el problema.

Leer la fuente original (en inglés) ↗

Valora este artículo: 0

Comentarios

Aún no hay comentarios — escribe el primero.