PT-2026-42690 · Twigphp+5 · Twig+2
CVE-2026-46638
·
Publicado
2026-05-21
·
Atualizado
2026-07-14
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Twig (versões afetadas não especificadas)
Descrição
Existe um problema onde o caminho da tag
{% sandbox %}{% include ... %}{% endsandbox %} falha ao reinvocar a função checkSecurity(). Se um template for carregado fora de um sandbox na mesma instância de Environment, sua verificação de segurança é executada enquanto isSandboxed() é falso. Consequentemente, quando esse mesmo template é posteriormente incluído em um sandbox, a lista de permissões para tags, filtros e funções imposta por SecurityPolicy::checkSecurity() não é aplicada. Isso permite que um invasor que possa criar o template incluído acesse todos os filtros, funções e tags registrados no ambiente, ignorando a política do sandbox.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Protection Mechanism Failure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Twig
Php-Twig
Twig/Twig