Microweber CMS'den 2.0.20'ye kadar olan sürümler, kimliği doğrulanmış yöneticilerin Twig ifadelerini posta şablonlarına enjekte ederek rastgele işletim sistemi komutları yürütmesine olanak tanıyan, sunucu tarafı şablon ekleme güvenlik açığı içerir. Saldırganlar, SandboxExtension veya SecurityPolicy'den yoksun TwigView::render()'daki korumalı alanda olmayan Twig ortamından, filter('system') gibi kötü amaçlı ifadeleri …
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API