PT-2026-71989 · Grav · Grav
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Grav versões anteriores a 2.0.13
Description
A validação insuficiente dos caminhos raiz dos perfis de backup permite que usuários com acesso ao editor de perfil arquivem diretórios fora do diretório
GRAV ROOT, desde que os caminhos não estejam incluídos na lista de negação pré-definida. Isso pode ser explorado usando caminhos de travessia para expor arquivos sensíveis de locais do sistema como /opt, /mnt ou /srv.Recommendations
Atualize o Grav para a versão 2.0.13 ou posterior.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Grav