lundi 5 octobre 2026
FR

Abonnez-vous dans votre lecteur de flux — choisissez vos rubriques :

https://php-net.pro/fr/news/feed.atom

php-net.pro · le journal des devs

The Dev Dispatch

PHP · Sécurité

Smarty PHP corrige un chemin dépendant du cache vers l’exécution de code à distance

Dans les versions de Smarty PHP antérieures à 4.5.8 et 5.8.5, une valeur non échappée contrôlée par l’attaquant peut mener d’une faille XSS à une exécution de code à distance. Le scénario nécessite {extends} et l’activation du cache des templates rendus. Cette fonction est désactivée par défaut. Les versions 4.5.8 et 5.8.5 corrigent le problème.

Lire la source originale (en anglais) ↗

Évaluer cet article : 0

Commentaires

Pas encore de commentaire — écris le premier.