Smarty PHP corrige una vía dependiente de la caché hacia la ejecución remota de código
En versiones de Smarty PHP anteriores a 4.5.8 y 5.8.5, un valor sin escapar controlado por el atacante puede llevar de XSS a ejecución remota de código. El escenario requiere {extends} y activar la caché de plantillas renderizadas. Esa opción está desactivada por defecto. Las versiones 4.5.8 y 5.8.5 corrigen el problema.




Comentarios
Aún no hay comentarios — escribe el primero.
Inicia la conversación
Sin cuenta ni contraseña — introduce tu correo y te enviamos un enlace de acceso de un solo uso. ¿Primera vez? Todo se configura automáticamente.
Tu valoración se aplicará automáticamente al iniciar sesión.
Revisa tu bandeja de entrada
Hemos enviado un enlace de acceso a …. Ábrelo en este dispositivo — esta pestaña te conectará automáticamente.
¿No llega nada? Mira en la carpeta de spam — y marca el correo como «No es spam» para que la próxima vez llegue directo.