Simon Wisselink Smarty 注入漏洞 CVE-2021-26120 CNNVD-202102-1447

7.5 AV AC AU C I A
发布: 2021-02-22
修订: 2024-11-21

Simon Wisselink Smarty是荷兰Simon Wisselink社区的一个应用程序。提供了一种易于管理的方式,可以将应用程序逻辑和内容与其表示形式分开。 Smarty before 3.1.39 存在注入漏洞,该漏洞允许通过{function name= substring后的意外函数名注入代码。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息