PT-2026-50744 · Packagist+2 · Getgrav/Grav+1

CVE-2026-55885

·

Publicado

2026-06-18

·

Atualizado

2026-07-10

CVSS v3.1

6.8

Média

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Grav versões anteriores a 1.7.53
Descrição Um administrador autenticado com permissões de backup pode baixar um arquivo ZIP contendo a raiz completa da instalação. Este arquivo inclui arquivos sensíveis, como user/accounts/admin.yaml, que contém o hash de senha bcrypt e o e-mail do administrador, e o diretório user/config/ com as configurações do site. O problema ocorre porque o endpoint de download de backup é protegido apenas por um parâmetro de URL admin-nonce estático da sessão e carece de um token CSRF ao nível do formulário. Além disso, o processo de download revela o caminho completo do sistema de arquivos do servidor por meio de um parâmetro de consulta codificado em Base64. Um invasor que obtenha o valor do admin-nonce via histórico do navegador, vazamento de Referrer ou XSS pode exfiltrar esses hashes para quebra offline e assumir o controle da conta.
Detalhes técnicos incluem:
  • Endpoints de API: /admin/task:backup/download e /admin/tools/backups.json/task:backup
  • Parâmetros Vulneráveis: admin-nonce
  • Nomes de Funções: Backups::backup() e AdminController::taskBackup()
Recomendações Atualize o Grav para a versão 1.7.53 ou posterior.

Exploit

Correção

Insufficiently Protected Credentials

Cleartext Storage of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55885
GHSA-2F86-9CP8-6HCF

Produtos afetados

Getgrav/Grav
Grav