Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Bobthecow

#30020de 53,635
8.8CVSS total
Vulnerabilidades · 1
PT-2022-13104
8.8
2022-01-21
Mustache · Mustache · CVE-2022-0323
**Nome do software vulnerável e versões afetadas** mustache/mustache versões 2.0.0 a 2.14.0 **Descrição** O problema está relacionado à neutralização inadequada de elementos especiais utilizados em um mecanismo de modelos. Isso pode levar à execução arbitrária de código PHP, mesmo quando `strict callables` está definido como true, caso o valor da seção seja controlável. **Recomendações** Para as versões 2.0.0 a 2.14.0, atualize para a versão 2.14.1 ou posterior para resolver o problema.