PT-2026-50744 · Packagist+2 · Getgrav/Grav+1
CVE-2026-55885
·
Publicado
2026-06-18
·
Atualizado
2026-07-10
CVSS v3.1
6.8
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Grav versões anteriores a 1.7.53
Descrição
Um administrador autenticado com permissões de backup pode baixar um arquivo ZIP contendo a raiz completa da instalação. Este arquivo inclui arquivos sensíveis, como
user/accounts/admin.yaml, que contém o hash de senha bcrypt e o e-mail do administrador, e o diretório user/config/ com as configurações do site. O problema ocorre porque o endpoint de download de backup é protegido apenas por um parâmetro de URL admin-nonce estático da sessão e carece de um token CSRF ao nível do formulário. Além disso, o processo de download revela o caminho completo do sistema de arquivos do servidor por meio de um parâmetro de consulta codificado em Base64. Um invasor que obtenha o valor do admin-nonce via histórico do navegador, vazamento de Referrer ou XSS pode exfiltrar esses hashes para quebra offline e assumir o controle da conta.Detalhes técnicos incluem:
- Endpoints de API:
/admin/task:backup/downloade/admin/tools/backups.json/task:backup - Parâmetros Vulneráveis:
admin-nonce - Nomes de Funções:
Backups::backup()eAdminController::taskBackup()
Recomendações
Atualize o Grav para a versão 1.7.53 ou posterior.
Exploit
Correção
Insufficiently Protected Credentials
Cleartext Storage of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Getgrav/Grav
Grav