PT-2026-63361 · Grav · Grav-Plugin-Login
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Grav Login plugin (grav-plugin-login) versões anteriores a 3.8.12
Descrição
Uma falha de escalonamento de privilégios existe no manipulador de autoatualização de perfil autenticado
processUserProfile() (a tarefa update user). O manipulador não remove campos de privilégios, como groups e access, dos dados do formulário enviados pelo usuário antes de persisti-los. Quando um administrador adiciona groups e/ou access a plugins.login.user registration.fields e o backend de conta padrão regular/DataUser está em uso, um usuário autenticado de baixo privilégio pode enviar dados de formulário de perfil manipulados (ex: access[admin][super]=true) para escalar para super-administrador. Isso permite o acesso ao painel de administração, abuso do agendador resultando em Execução Remota de Código (RCE) e avaliação de Twig.Recomendações
Atualizar para a versão 3.8.12.
Exploit
Correção
LPE
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Grav-Plugin-Login