Smarty prima del 3.1.33-dev-4 consente agli aggressori di bypassare il meccanismo di protezione trusted_dir attraverso un file: ./../ sottostringa in un’istruzione include. |
https://github.com/smarty-php/smarty/issues/486 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-16831 |
Vulnerabilità: CVE-2018-16831
