Smarty中的libs/Smarty_Compiler.class.php里的_expand_quoted_text函数存在安全绕过漏洞,远程攻击者可以借助与模板和一个dollar-sign字符前的"\"相关的向量执行任意的PHP代码。