Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Nihaddhuseynli

#31906de 56,330
8.7CVSS total
Vulnerabilidades · 1
PT-2026-67411
8.7
2026-07-21
Grav Cms · Grav Cms · CVE-2026-69089
**Nome do Software Vulnerável e Versões Afetadas** Grav CMS versão 2.0.10 **Description** Um problema de traversal de caminho existe na função `ImageMedium::watermark()`, que passa um argumento `$image` não sanitizado para `RocketThemeToolboxResourceLocatorUniformResourceLocator::findResource()`. O ramo do esquema `file://` apenas realiza o colapso léxico de segmentos `..` sem verificar o caminho real ou o contenimento. Isso permite que um editor, utilizando a sintaxe de imagem Markdown com sequências de traversal, inclua arquivos de imagem arbitrários fora do sandbox de mídia em uma imagem transportadora. A imagem resultante é armazenada em cache e servida por meio de uma URL pública e não autenticada, levando à divulgação de arquivos para visitantes anônimos. **Recommendations** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.