PT-2026-67410 · Grav Cms · Grav Cms
CVSS v4.0
8.6
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Grav CMS versões 2.0.7 through 2.0.10
Description
A validação insuficiente de chamadas de métodos estáticos totalmente qualificados (Class::method) em diretivas de campo dinâmico de blueprint ocorre porque a função
Blueprint::isSafeDynamicCall() aplica sua lista de negação de chamáveis perigosos apenas a strings que não contenham '::'. Uma conta com direitos de edição de página (admin.pages) pode inserir uma diretiva no frontmatter do campo de formulário de uma página para invocar métodos estáticos públicos arbitrários do PHP com argumentos controlados. Isso pode levar à divulgação de arquivos legíveis do servidor para visitantes anônimos e à criação ou cópia arbitrária de arquivos e diretórios sob a conta do servidor web.Recommendations
Atualize o Grav CMS para a versão 2.0.11.
Exploit
Correção
Information Disclosure
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Grav Cms