PT-2026-78514 · Grav · Grav

CVE-2026-62673

·

Publicado

2026-08-19

·

Atualizado

2026-08-21

CVSS v4.0

8.2

Alta

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Grav versões anteriores a 2.0.4
Description As regras de segurança nos arquivos .htaccess e webserver-configs/htaccess.txt omitem a flag [NC] (No Case) do Apache, fazendo com que padrões de diretórios e extensões de arquivos sensíveis sejam comparados com diferenciação de maiúsculas e minúsculas. Em sistemas de arquivos insensíveis a maiúsculas e minúsculas, um requerente não autenticado pode usar variantes em maiúsculas de diretórios ou extensões para ignorar essas regras. Isso permite a recuperação de arquivos sensíveis localizados em user/accounts ou user/config, que podem incluir hashes de senhas e configurações de segurança.
Recommendations Atualizar para a versão 2.0.4.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-62673
GHSA-VWG3-W8W3-PC79

Produtos afetados

Grav