搜索结果

关于「twig」的漏洞数据
« 上一页 第 1 页 / 1 页 • 总计 28 条记录 下一页 »
AVD编号 漏洞名称 漏洞类型 披露时间 漏洞状态
AVD-2026-49981 Twig 沙箱过滤标签与函数白名单绕过漏洞(CVE-2026-49981) 2026-07-15
AVD-2026-48808 Twig column 过滤器在 SourcePolicyInterface 沙箱下的属性白名单绕过漏洞(CVE-2026-48808) 2026-07-15
AVD-2026-48807 Twig 沙箱 __toString() 策略绕过漏洞(CVE-2026-48807) 2026-07-15
AVD-2026-48806 Twig 沙箱 __toString() 策略绕过漏洞(CVE-2026-48806) 2026-07-15
AVD-2026-48805 Twig 沙箱状态在废弃内部包装器中的回归漏洞(CVE-2026-48805) 2026-07-15
AVD-2026-47732 Twig 沙箱 __toString() 策略绕过漏洞(CVE-2026-47732) 2026-07-15
AVD-2026-47730 Twig Profiler HtmlDumper XSS 漏洞(CVE-2026-47730) 2026-07-15
AVD-2026-46640 Twig 模板引擎 `_self` 宏引用沙箱绕过导致 PHP 代码执行漏洞(CVE-2026-46640) 2026-07-15
AVD-2026-46639 Twig:通过对象解构分配绕过沙盒属性和方法 (CVE-2026-46639) 2026-07-15
AVD-2026-46638 Twig:“{% sandbox %}{% include %}”跳过缓存模板上的 checkSecurity()(CVE-2024-45411 的修复不完整)(CVE-2026-46638) 2026-07-15
AVD-2026-46637 Twig:twig/* extras 中的 HTML 输出过滤器错误地声明了 `is_safe => ['all']` (CVE-2026-46637) 2026-07-15
AVD-2026-46635 Twig:通过“column”过滤器(对象上的 array_column)绕过沙箱属性白名单 (CVE-2026-46635) 2026-07-15
AVD-2026-46634 Twig:“template_from_string()”通过合成模板名称转义 SourcePolicy 驱动的沙箱 (CVE-2026-46634) 2026-07-15
AVD-2026-46633 Twig:通过“{% use %}”模板名称注入 PHP 代码 (CVE-2026-46633) 2026-07-15
AVD-2026-46629 Twig:twig/intl-extra 中基于模板控制参数的无限制格式化程序记忆 (CVE-2026-46629) 2026-07-15
AVD-2026-46628 Twig:“spaceless”过滤器隐式地将其输出标记为安全 (CVE-2026-46628) 2026-07-15
AVD-2026-46627 Twig:通过无限制的“for”/“range()”耗尽沙盒资源 (CVE-2026-46627) 2026-07-15
AVD-2026-24425 通过 SourcePolicyInterface 绕过 Twig 2.16.x 和 3.9.0-3.25.x 沙箱 (CVE-2026-24425) 2026-05-20
AVD-2024-45411 Twig 可能存在沙盒绕过问题(CVE-2024-45411) 2024-09-10
AVD-2023-46734 CodeExtension 过滤器中的 Symfony 潜在跨站点脚本漏洞 (CVE-2023-46734) 2023-11-11
AVD-2022-39261 symfony twig 对路径名的限制不恰当(路径遍历) 2022-09-28
AVD-2022-23614 Sensio Labs Twig 注入漏洞 2022-02-05
AVD-2019-9942 Sensio Labs Twig 信息泄露漏洞 2019-03-24
AVD-2018-13818 Sensio Labs Twig 安全漏洞 2018-07-11
AVD-2015-7809 Sensio Labs Twig displayBlock任意代码执行漏洞 2015-11-07
AVD-2001-1361 Web Information Gateway (TWIG)漏洞 2001-07-19
AVD-2001-1348 TWIG up to 2.6.1 SQL注入 2001-05-28
AVD-2000-1166 Twig webmail system变量设置漏洞 2001-01-09
« 上一页 第 1 页 / 1 页 • 总计 28 条记录 下一页 »