PT-2026-47219 · Twig · Twig
CVE-2026-48806
·
Publicado
2026-05-27
·
Atualizado
2026-07-15
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Twig versões anteriores a 3.26.0
Description
Existe um problema onde o visitante do sandbox não envolve as chaves de mapeamento em
ArrayExpression com CheckToStringNode. Quando uma expressão de chave dinâmica resolve para um objeto Stringable, a função ArrayExpression::compile() emite um cast bruto ou nenhum cast, fazendo com que o PHP invoque o método toString() diretamente. Isso ignora a verificação SandboxExtension::ensureToStringAllowed(), permitindo que um autor de template em sandbox acione o toString() em qualquer objeto acessível no contexto de renderização ao usá-lo como uma chave de mapeamento dinâmica. Isso pode levar à divulgação não autorizada de dados retornados pelo método toString().Recommendations
Atualize para a versão 3.26.0 ou posterior.
Exploit
Correção
Protection Mechanism Failure
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Twig