OSV 1.4.0 · github-reviewed · 修改于 2026-08-07 03:28
发布时间
2026-08-07 03:28
GitHub 审查时间
2026-08-07 03:28
NVD 发布时间
—
源文件
advisories/github-reviewed/2026/08/GHSA-j2vp-f2pv-5rj4/GHSA-j2vp-f2pv-5rj4.json
Manipulating user-supplied input incorporated into Antlers templates could result in the loss of content and assets.
Exploitation requires a site to have templates that pass untrusted input into affected areas. It does not require authentication.
This has been fixed in 5.74.1 and 6.24.0.