PT-2026-78470 · Grav · Grav
CVE-2026-53654
·
Publicado
2026-08-19
·
Atualizado
2026-08-19
CVSS v4.0
5.3
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Grav versões anteriores a 3.8.5
Description
O plugin de Login contém um problema onde a tarefa
twofa cancel aceita um campo redirect controlado pelo cliente sem um nonce. Isso permite que uma requisição não autenticada defina um destino de Localização externo via http, https ou relativo ao protocolo. A função Controller::execute() aplica o campo quando taskTwofa cancel() não define um redirecionamento, e Grav::getRedirectResponse() aceita o destino através de Uri::isExternal(), o que pode ser utilizado para facilitar redirecionamentos de phishing a partir de um host Grav confiável.Recommendations
Atualizar para a versão 3.8.5.
Exploit
Correção
Open Redirect
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Grav