PT-2026-68163 · Bolt Cms · Bolt Cms
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Bolt CMS (versões afetadas não especificadas)
Description
O Bolt CMS renderiza valores de campos de conteúdo usando o Ambiente completo do Twig em nível de aplicação sem um SandboxExtension. No arquivo
src/Entity/Field.php, a função getTwigValue() chama shouldBeRenderedAsTwig(), que verifica apenas a flag allow twig e uma regex para {{, {% ou {#. Quando essas condições são atendidas, o valor bruto do campo é compilado e renderizado via self::getTwig()->createTemplate($value)->render(['record' => $this->getContent()]) sem sandboxing. Como o campo de conteúdo padrão para páginas em config/bolt/contenttypes.yaml possui allow twig definido como true por padrão, usuários com acesso de edição a esse tipo de conteúdo podem injetar payloads Twig para executar comandos arbitrários do sistema operacional como o usuário do servidor web, resultando em execução remota de código.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bolt Cms