Smarty PHP corrige un chemin dépendant du cache vers l’exécution de code à distance
Dans les versions de Smarty PHP antérieures à 4.5.8 et 5.8.5, une valeur non échappée contrôlée par l’attaquant peut mener d’une faille XSS à une exécution de code à distance. Le scénario nécessite {extends} et l’activation du cache des templates rendus. Cette fonction est désactivée par défaut. Les versions 4.5.8 et 5.8.5 corrigent le problème.




Commentaires
Pas encore de commentaire — écris le premier.
Lance la discussion
Pas de compte ni de mot de passe — saisis simplement ton adresse e-mail et nous t’envoyons un lien de connexion à usage unique. Première visite ? Tout se met en place automatiquement.
Ton évaluation sera appliquée automatiquement après ta connexion.
Vérifie ta boîte mail
Nous avons envoyé un lien de connexion à …. Ouvre-le sur cet appareil — cet onglet te connectera automatiquement.
Rien reçu ? Vérifiez le dossier spam — et marquez le message « Non spam » pour qu'il arrive directement la prochaine fois.