PT-2026-45158 · Twig · Twig
CVE-2026-47732
·
Publicado
2026-05-21
·
Atualizado
2026-07-14
CVSS v4.0
7.1
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Twig (versões afetadas não especificadas)
Description
O
SandboxNodeVisitor não consegue impor totalmente o SecurityPolicy::checkMethodAllowed() para chamadas implícitas de toString() porque o conjunto de nós AST envolvidos em CheckToStringNode está incompleto. Isso permite que um autor de template em sandbox invoque toString() em qualquer objeto acessível no contexto de renderização, mesmo que o método não esteja na lista de permissões. Os vetores de bypass incluem expressões condicionais usadas como entrada para filtros de coerção de string ou argumentos de função, o operador matches, operadores de comparação solta (==, !=, <, >, <=, >=, <=>) e testes do Twig, como is empty via CoreExtension::testEmpty(). Além disso, expressões de coalescência nula em concatenações, saída direta de funções que retornam objetos Stringable, argumentos para métodos de objetos permitidos, expressões de nome de template em tags como include, extends e use, nomes de atributos dinâmicos, argumentos spread de objetos Traversable, a tag do e o operador de intervalo .. são afetados.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
RCE
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Twig