Ad

CVE-2026-62996

MEDIUM CVSS 4.0: 6,9
Обновлено 7 августа 2026
Smarty-Php
Параметр Значение
CVSS 6,9 (MEDIUM)
Устранено в версии 5.8.4
Тип уязвимости CWE-22 (Обход пути)
Поставщик Smarty-Php
Публичный эксплойт Нет

Smarty — это шаблонизатор для PHP, облегчающий отделение представления (HTML/CSS) от логики приложения. С версий 5.0.0 до 5.8.4 обработка имени ресурса в Smarty не ограничивает адекватно ограничения на то, на какие оболочки PHP-потоков и цепочки фильтров можно ссылаться из шаблона, что позволяет использовать имя ресурса, завернутое в php://filter, для чтения содержимого произвольных локальных файлов, доступных для процесса PHP. Злоумышленник, способный создать ссылку на ресурс шаблона или повлиять на него, может использовать это для раскрытия конфиденциального содержимого файла за пределами предполагаемой области шаблона/конфигурации.

Эта проблема исправлена ​​в версии 5.8.4.

Показать оригинальное описание (EN)

Smarty is a template engine for PHP, facilitating the separation of presentation (HTML/CSS) from application logic. From 5.0.0 until 5.8.4, Smarty's stream: resource-name handling does not adequately restrict which PHP stream wrappers and filter chains can be referenced from a template, allowing a php://filter-wrapped resource name to be used to read the contents of arbitrary local files accessible to the PHP process. An attacker able to author or influence a template's resource reference could exploit this to disclose sensitive file contents outside the intended template/config scope. This issue is fixed in version 5.8.4.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты

smarty-php:smarty

Связанные уязвимости