Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Twig (CVE-2024-45411)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/09/2024
Última modificación:
19/09/2024

Descripción

Twig es un lenguaje de plantillas para PHP. En determinadas circunstancias, las comprobaciones de seguridad de la zona protegida no se ejecutan, lo que permite que las plantillas aportadas por los usuarios eludan las restricciones de la zona protegida. Esta vulnerabilidad se ha corregido en las versiones 1.44.8, 2.16.1 y 3.14.0.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:symfony:twig:*:*:*:*:*:*:*:* 1.0.0 (incluyendo) 1.44.8 (excluyendo)
cpe:2.3:a:symfony:twig:*:*:*:*:*:*:*:* 2.0.0 (incluyendo) 2.16.1 (excluyendo)
cpe:2.3:a:symfony:twig:*:*:*:*:*:*:*:* 3.0.0 (incluyendo) 3.14.0 (excluyendo)