PT-2026-71989 · Grav · Grav

·

CVE-2026-72820

·

Publicado

2026-08-14

·

Atualizado

2026-08-14

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Grav versões anteriores a 2.0.13
Description A validação insuficiente dos caminhos raiz dos perfis de backup permite que usuários com acesso ao editor de perfil arquivem diretórios fora do diretório GRAV ROOT, desde que os caminhos não estejam incluídos na lista de negação pré-definida. Isso pode ser explorado usando caminhos de travessia para expor arquivos sensíveis de locais do sistema como /opt, /mnt ou /srv.
Recommendations Atualize o Grav para a versão 2.0.13 ou posterior.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-72820
GHSA-FCH7-CPV4-W7HG

Produtos afetados

Grav