漏洞数据库
首页
补丁
专栏
问答
产业
导航
Sensio Labs Twig 信息泄露漏洞
CNNVD编号
CNNVD-201903-873
CVE编号
CVE-2019-9942
CNVD编号
CNVD-2019-08080
CICSVD编号
--
危害级别
漏洞类型
信息泄露
厂商
--
威胁类型
远程
发布时间
2019-03-23
更新时间
2022-04-06
CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:N/A:N
CVSS 3.X
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
漏洞来源
Debian
漏洞简介
Sensio Labs Twig是法国Sensio Labs公司的一个PHP模板引擎,它支持自定义标签和过滤器,并创建DSL。 Sensio Labs Twig 1.38.0之前版本和2.7.0之前的2.x版本中的沙盒存在安全漏洞。攻击者可利用该漏洞泄露敏感信息(例如:数据库条目ID,用户名等)。
漏洞公告
暂无
受影响实体
序号
受影响实体
1
CPE:/a:symfony:twig:2.0.0:::
2
CPE:/a:symfony:twig:2.1.0:::
3
CPE:/a:symfony:twig:2.2.0:::
4
CPE:/a:symfony:twig:2.3.0:::
5
CPE:/a:symfony:twig:2.3.1:::
1
2
3
4
5
•••
27
补丁
Sensio Labs Twig 安全漏洞的修复措施
前往查看
参考网址
序号
链接
原站
1
https://github.com/twigphp/Twig/commit/eac5422956e1dcca89a3669a03a3ff32f0502077
MISC
2
https://symfony.com/blog/twig-sandbox-information-disclosure
MISC
3
https://seclists.org/bugtraq/2019/Mar/60
BUGTRAQ
4
https://www.debian.org/security/2019/dsa-4419
DEBIAN
5
http://www.debian.org/security/2019/dsa-4419
www.debian.org
1
2
检索漏洞
关键词
危害级别
至
检索漏洞
重 置
相关漏洞
Sensio Labs Twig信息泄露漏洞
2019-03-25
Sensio Labs Twig 注入漏洞
2022-02-04
Sensio Labs Twig 远程代码执行漏洞
2015-08-26
Sensio Labs Twig 路径遍历漏洞
2022-09-28
Sensio Labs Twig 安全漏洞
2018-07-10
同类型漏洞
Discourse 信息泄露漏洞
2023-01-27
WordPress plugin ContentStudio 信息泄露漏洞
2023-01-27
Discourse 信息泄露漏洞
2023-01-27
OpenSearch Project 信息泄露漏洞
2023-01-26
Healthchecks 信息泄露漏洞
2023-01-23