Smarty — это шаблонизатор для PHP, облегчающий отделение представления (HTML/CSS) от логики приложения. С версий 5.0.0 до 5.8.4 обработка имени ресурса в Smarty не ограничивает адекватно ограничения на то, на какие оболочки PHP-потоков и цепочки фильтров можно ссылаться из шаблона, что позволяет использовать имя ресурса, завернутое в php://filter, для чтения содержимого произвольных локальных файлов, доступных для процесса PHP. Злоумышленник, способный создать ссылку на ресурс шаблона или повлиять на него, может использовать это для раскрытия конфиденциального содержимого файла за пределами предполагаемой области шаблона/конфигурации.
Эта проблема исправлена в версии 5.8.4.
Показать оригинальное описание (EN)
Smarty is a template engine for PHP, facilitating the separation of presentation (HTML/CSS) from application logic. From 5.0.0 until 5.8.4, Smarty's stream: resource-name handling does not adequately restrict which PHP stream wrappers and filter chains can be referenced from a template, allowing a php://filter-wrapped resource name to be used to read the contents of arbitrary local files accessible to the PHP process. An attacker able to author or influence a template's resource reference could exploit this to disclose sensitive file contents outside the intended template/config scope. This issue is fixed in version 5.8.4.
Характеристики атаки
Последствия
Строка CVSS v4.0