CVE-2024-45411: Twig Sandbox Bypass Vulnerability Puts PHP Applications at Risk
2024/09/10 SecurityOnline — 広く使用されている PHP テンプレート・エンジン Twig に、深刻なセキュリティ脆弱性 CVE-2024-45411 (CVSS:8.5) が発見された。この脆弱性の悪用に成功した攻撃者は、サンドボックスの制限を回避し、悪意のコード実行を可能にする。テンプレート・レンダリングにおいて、Twig を使用している Web アプリケーションにとっては、深刻な影響が生じる可能性がある。
Continue reading “Twig の脆弱性 CVE-2024-45411 が FIX:データ漏洩などが生じる恐れ”