PT-2026-47218 · Twig · Twig
CVE-2026-48805
·
Publicado
2026-05-27
·
Atualizado
2026-07-15
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Twig versões anteriores a 3.26.0
Description
Wrappers internos obsoletos em
src/Resources/core.php para código de terceiros legado não processam corretamente o estado do sandbox. Especificamente, as funções twig array some() e twig array every() chamam CoreExtension::arraySome() e CoreExtension::arrayEvery() sem encaminhar o estado do sandbox. Como os métodos subjacentes definem a variável isSandboxed como false por padrão, a restrição que exige que callables sejam closures é ignorada no modo sandbox, permitindo que callables de string como 'strcmp' sejam aceitos. Além disso, twig check arrow in sandbox() passa um objeto Environment para CoreExtension::checkArrow() em vez do booleano esperado, resultando em um TypeError no PHP 8+.Recommendations
Atualize para a versão 3.26.0 ou posterior.
Como medida paliativa temporária, evite usar as funções auxiliares obsoletas
twig array some(), twig array every() e twig check arrow in sandbox() ao utilizar um ambiente sandboxed.Exploit
Correção
Protection Mechanism Failure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Twig