PT-2026-71988 · Grav Cms · Grav Cms+1
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Grav CMS versões anteriores a 2.0.13
Descrição
Usuários autenticados podem alcançar a execução remota de código por meio de uma falha na validação de configurações do plugin Flex Objects. Ao utilizar a notação de array em vez da notação de string, um invasor pode ignorar a validação do nome da rotina para chamar a rotina
unZip() com um arquivo ZIP malicioso. Esse processo permite o upload e a gravação de arquivos PHP diretamente na raiz da web para execução posterior.Recomendações
Atualize o Grav CMS para a versão 2.0.13 ou posterior.
Exploit
Correção
RCE
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Flex Objects
Grav Cms