Symfony Blog • 2026-05-27
CVE-2026-48808: Ocolirea listei de permisiuni a proprietății sandbox prin filtrul `column` sub `SourcePolicyInterface`
PHPSymfonyStiri
Versiunile Twig până la 3.26.0 au fost afectate de o problemă de securitate, remediată în Twig 3.27.0. Aceasta permitea ocolirea sancțiunilor de securitate în modul de sandboxing prin SourcePolicyInterface. CoreExtension::column() a fost actualizat pentru a respecta consistent politica de securitate, eliminând lacuna de aplicare a regulamentului.