PT-2026-54860 · Craft Cms · Craft Cms
CVSS v4.0
6.0
Média
| Vetor | AV:N/AC:L/AT:P/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Craft CMS versões 4.0.0-RC1 até 4.17.9
Craft CMS versões 5.0.0-RC1 até 5.9.9
Description
Usuários do painel de controle com a permissão
utility:system-messages podem inserir um payload de leitura de arquivo em modelos de e-mail do sistema, pois a função Twig dataUrl() está incluída na lista de permissões do sandbox do Twig. Quando esses e-mails são enviados, o servidor lê o arquivo especificado e retorna seu conteúdo como uma URL de dados codificada em base64 no corpo do e-mail. Isso permite a exfiltração do arquivo .env, que contém informações sensíveis, como a senha do banco de dados, CRAFT SECURITY KEY e chaves de API de terceiros. O acesso à CRAFT SECURITY KEY permite que um invasor falsifique tokens de sessão e realize a tomada total de controle de contas administrativas.Recommendations
Atualizar para a versão 4.18.0.
Atualizar para a versão 5.10.0.
Exploit
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Craft Cms