搜索结果
关于「twig」的漏洞数据
| AVD编号 | 漏洞名称 | 漏洞类型 | 披露时间 | 漏洞状态 |
|---|---|---|---|---|
| AVD-2026-49981 | Twig 沙箱过滤标签与函数白名单绕过漏洞(CVE-2026-49981) | 2026-07-15 | ||
| AVD-2026-48808 | Twig column 过滤器在 SourcePolicyInterface 沙箱下的属性白名单绕过漏洞(CVE-2026-48808) | 2026-07-15 | ||
| AVD-2026-48807 | Twig 沙箱 __toString() 策略绕过漏洞(CVE-2026-48807) | 2026-07-15 | ||
| AVD-2026-48806 | Twig 沙箱 __toString() 策略绕过漏洞(CVE-2026-48806) | 2026-07-15 | ||
| AVD-2026-48805 | Twig 沙箱状态在废弃内部包装器中的回归漏洞(CVE-2026-48805) | 2026-07-15 | ||
| AVD-2026-47732 | Twig 沙箱 __toString() 策略绕过漏洞(CVE-2026-47732) | 2026-07-15 | ||
| AVD-2026-47730 | Twig Profiler HtmlDumper XSS 漏洞(CVE-2026-47730) | 2026-07-15 | ||
| AVD-2026-46640 | Twig 模板引擎 `_self` 宏引用沙箱绕过导致 PHP 代码执行漏洞(CVE-2026-46640) | 2026-07-15 | ||
| AVD-2026-46639 | Twig:通过对象解构分配绕过沙盒属性和方法 (CVE-2026-46639) | 2026-07-15 | ||
| AVD-2026-46638 | Twig:“{% sandbox %}{% include %}”跳过缓存模板上的 checkSecurity()(CVE-2024-45411 的修复不完整)(CVE-2026-46638) | 2026-07-15 | ||
| AVD-2026-46637 | Twig:twig/* extras 中的 HTML 输出过滤器错误地声明了 `is_safe => ['all']` (CVE-2026-46637) | 2026-07-15 | ||
| AVD-2026-46635 | Twig:通过“column”过滤器(对象上的 array_column)绕过沙箱属性白名单 (CVE-2026-46635) | 2026-07-15 | ||
| AVD-2026-46634 | Twig:“template_from_string()”通过合成模板名称转义 SourcePolicy 驱动的沙箱 (CVE-2026-46634) | 2026-07-15 | ||
| AVD-2026-46633 | Twig:通过“{% use %}”模板名称注入 PHP 代码 (CVE-2026-46633) | 2026-07-15 | ||
| AVD-2026-46629 | Twig:twig/intl-extra 中基于模板控制参数的无限制格式化程序记忆 (CVE-2026-46629) | 2026-07-15 | ||
| AVD-2026-46628 | Twig:“spaceless”过滤器隐式地将其输出标记为安全 (CVE-2026-46628) | 2026-07-15 | ||
| AVD-2026-46627 | Twig:通过无限制的“for”/“range()”耗尽沙盒资源 (CVE-2026-46627) | 2026-07-15 | ||
| AVD-2026-24425 | 通过 SourcePolicyInterface 绕过 Twig 2.16.x 和 3.9.0-3.25.x 沙箱 (CVE-2026-24425) | 2026-05-20 | ||
| AVD-2024-45411 | Twig 可能存在沙盒绕过问题(CVE-2024-45411) | 2024-09-10 | ||
| AVD-2023-46734 | CodeExtension 过滤器中的 Symfony 潜在跨站点脚本漏洞 (CVE-2023-46734) | 2023-11-11 | ||
| AVD-2022-39261 | symfony twig 对路径名的限制不恰当(路径遍历) | 2022-09-28 | ||
| AVD-2022-23614 | Sensio Labs Twig 注入漏洞 | 2022-02-05 | ||
| AVD-2019-9942 | Sensio Labs Twig 信息泄露漏洞 | 2019-03-24 | ||
| AVD-2018-13818 | Sensio Labs Twig 安全漏洞 | 2018-07-11 | ||
| AVD-2015-7809 | Sensio Labs Twig displayBlock任意代码执行漏洞 | 2015-11-07 | ||
| AVD-2001-1361 | Web Information Gateway (TWIG)漏洞 | 2001-07-19 | ||
| AVD-2001-1348 | TWIG up to 2.6.1 SQL注入 | 2001-05-28 | ||
| AVD-2000-1166 | Twig webmail system变量设置漏洞 | 2001-01-09 |