Wir haben in unseren Produkten Textbausteine in den Beschreibungstexten und in custom fields als TWIGs eingesetzt ( {{ „customFields.product_important_infos“ | trans | raw }} ) und diese im Template per include(template_from_string( … )) gerendert.
In der 6.7.13.1 ist die template_from_string-Funktion anscheinend nicht mehr vorhanden.
Ist diese aus Sicherheitsgründen entfernt worden?
Danke @Max_Shop für den Link.
Ich habe die include(template_from_string( Funktionen in unserem Theme gegen eine Custom-Twig-Funktion ersetzt, die nur bei validen customFields diese mit dem TranslatorInterface übersetzt und ausgibt. Somit keine SSTI-Lücke mehr.