脅威動向  2026-07-23(木)配信

SymfonyのTwigにおけるサンドボックス回避の脆弱性

脆弱性
SymfonyのTwigにおいて、サンドボックスの__toString()チェックに不備が存在する。joinおよびreplaceフィルターに渡されるTraversable値や、inおよびnot in演算子で評価されるオペランドにおいて、サンドボックスポリシーを参照することなくStringableオブジェクトが文字列に強制変換される可能性があげられる。攻撃者により、サンドボックスの制限をバイパスして意図しないデータへのアクセスや操作が行われる危険性がある。
対象ソフト
Twigは、PHP向けの高速で柔軟なセキュリティを重視したテンプレートエンジンであり、Webアプリケーション開発において広く利用されている。
影響
攻撃者がサンドボックスの制限を回避し、機密情報の閲覧やデータの改ざんなどの不正な操作を実行する可能性がある。
対応策
ベンダーより提供されている修正済みバージョン(バージョン 3.27.0 以降)へアップデートすること。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →