CVE-2026-24425CVE-2026-24425是Twig模板引擎中存在的高危沙箱绕过漏洞。在受影响版本中,当应用使用SourcePolicyInterface而非全局方式配置沙箱时,运行时检查存在缺陷。具有模板渲染权限的攻击者可利用sort、filter等过滤器传入任意PHP回调函数,从而绕过沙箱限制执行任意代码,导致服务器被完全控制。
该漏洞的核心在于Twig处理模板过滤器时的逻辑缺陷。当开发者通过SourcePolicyInterface启用沙箱以限制模板中可用的PHP函数时,系统并未正确验证当前模板的源上下文。攻击者若拥有模板渲染权限,可以利用`sort`、`filter`、`map`或`reduce`等过滤器,将恶意的PHP回调函数(如`system`、`exec`)作为参数传递。由于运行时检查机制未能正确引用当前模板源,这些回调函数绕过了沙箱的安全策略。成功利用此漏洞可导致沙箱逃逸,攻击者能够在服务器上执行任意系统命令,造成严重的数据泄露或服务器沦陷。