SymfonyのTwigにおいて、サンドボックスの__toString()チェックに不備が存在する。joinおよびreplaceフィルターに渡されるTraversable値や、inおよびnot in演算子で評価されるオペランドにおいて、サンドボックスポリシーを参照することなくStringableオブジェクトが文字列に強制変換される可能性があげられる。攻撃者により、サンドボックスの制限をバイパスして意図しないデータへのアクセスや操作が行われる危険性がある。
対象ソフト
Twigは、PHP向けの高速で柔軟なセキュリティを重視したテンプレートエンジンであり、Webアプリケーション開発において広く利用されている。
影響
攻撃者がサンドボックスの制限を回避し、機密情報の閲覧やデータの改ざんなどの不正な操作を実行する可能性がある。
対応策
ベンダーより提供されている修正済みバージョン(バージョン 3.27.0 以降)へアップデートすること。