PT-2026-81363 · Unknown · Winter Cms
CVSS v4.0
9.3
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:H/UI:P/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
Nome do Software Vulnerável e Versões Afetadas
Winter CMS versões anteriores a 1.2.13
Description
Uma correção incompleta em
SystemTwigSecurityPolicy permite que usuários autenticados do backend com permissões de edição de template ignorem as restrições do sandbox do Twig. Isso é feito através do encaminhamento de métodos via modelos Eloquent e construtores de consulta usando funções como saveQuietly(), deleteQuietly(), increment(), decrement() e newQuery(). A exploração bem-sucedida permite que invasores leiam e modifiquem registros arbitrários do banco de dados, executem SQL arbitrário e alcancem a execução remota de código injetando PHP em seções de código de template.Recommendations
Atualize o Winter CMS para a versão 1.2.13 ou posterior.
Exploit
Correção
Protection Mechanism Failure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Winter Cms