PT-2026-80909 · Craft Cms · Craft Cms
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Craft CMS versões 4.0.0-RC1 até 4.18.1
Craft CMS versões 5.0.0-RC1 até 5.10.5
Description
Um problema de execução remota de código autenticada existe no tratamento de condições de pesquisa de elementos do painel de controle. Uma falha de limpeza de JSON em
condition.config permite que chaves de configuração de comportamento ou evento do Yii sejam interpretadas após a decodificação, permitindo a execução de comandos como o usuário PHP/web.Recommendations
Atualize o Craft CMS para a versão 4.18.2 ou posterior.
Atualize o Craft CMS para a versão 5.10.6 ou posterior.
Exploit
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Craft Cms