PT-2026-85504 · Grav · Grav
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Grav versões anteriores a 2.0.19
Description
Um problema de execução remota de código existe no filtro de ordenação do Twig. O wrapper
sortFunc em GravExtension.php define o argumento isSandboxed como falso, permitindo que o filtro |sort aceite um nome de função simples dentro do sandbox. Como a lista de negação não inclui spl autoload, que realiza um include de PHP, um usuário autenticado com permissões de escrita de página (admin.pages ou api.pages.write) pode fornecer um payload manipulado para invocar spl autoload através do filtro de ordenação. Isso resulta na execução de PHP arbitrário como o usuário do servidor web.Recommendations
Atualize o Grav para a versão 2.0.19 ou posterior.
Exploit
Correção
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Grav