PT-2026-78514 · Grav · Grav
CVE-2026-62673
·
Publicado
2026-08-19
·
Atualizado
2026-08-21
CVSS v4.0
8.2
Alta
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Grav versões anteriores a 2.0.4
Description
As regras de segurança nos arquivos
.htaccess e webserver-configs/htaccess.txt omitem a flag [NC] (No Case) do Apache, fazendo com que padrões de diretórios e extensões de arquivos sensíveis sejam comparados com diferenciação de maiúsculas e minúsculas. Em sistemas de arquivos insensíveis a maiúsculas e minúsculas, um requerente não autenticado pode usar variantes em maiúsculas de diretórios ou extensões para ignorar essas regras. Isso permite a recuperação de arquivos sensíveis localizados em user/accounts ou user/config, que podem incluir hashes de senhas e configurações de segurança.Recommendations
Atualizar para a versão 2.0.4.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Grav