Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Nth347

Pesquisador deViettel Cyber Security
#24514de 53,632
9.8CVSS total
Vulnerabilidades · 1
PT-2022-24932
9.8
2022-10-27
Pimcore · Pimcore · CVE-2022-39365
**Nome do software vulnerável e versões afetadas** Versões do Pimcore anteriores à 10.5.9 **Descrição** A renderização de modelos Twig controlados pelo usuário em `Pimcore/Mail` e `ClassDefinitionLayoutText` está vulnerável à injeção de modelos no lado do servidor, o que pode levar à execução remota de código. **Recomendações** Para versões anteriores à 10.5.9, atualize para a versão 10.5.9 para resolver o problema. Como solução temporária para versões anteriores à 10.5.9, aplique o patch manualmente.