Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Replit-Svg

#31859de 56,331
8.7CVSS total
Vulnerabilidades · 1
PT-2026-60640
8.7
2026-07-17
Grav · Grav · CVE-2026-62230
**Nome do Software Vulnerável e Versões Afetadas** Grav versões anteriores a 2.0.4 **Description** Um invasor não autenticado pode ignorar as restrições de tipos de arquivos sensíveis solicitando arquivos com extensões em maiúsculas ou mistas (ex: .YAML, .PHP). Isso ocorre porque o arquivo .htaccess padrão e a referência `webserver-configs/htaccess.txt` carecem da flag [NC] (No Case), tornando a correspondência de extensões sensível a maiúsculas e minúsculas. Em sistemas de arquivos insensíveis a maiúsculas e minúsculas, como Windows/NTFS, macOS/HFS+ ou montagens de volume Docker, isso permite a leitura não autorizada de arquivos de configuração sensíveis que podem conter credenciais e chaves de API. **Recommendations** Atualize o Grav para a versão 2.0.4 ou posterior.