PT-2026-99341 · Grav Cms · Grav Cms
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Grav CMS versões 2.0.14 through 2.0.24
Description
Um problema de escalonamento de privilégios existe nos blueprints de grupo e conta. O mapa de acesso é protegido por um guard
security@: admin.super resolvido pelo caminho exato do campo. Um operador de backend autenticado usando o backend de contas flex com permissões admin.users, mas sem admin.super, pode ignorar as regras do blueprint enviando uma chave de notação de ponto plana como access.admin.super em vez de access[admin][super] aninhado. Esta entrada sobrevive ao BlueprintSchema::filterArray() e ao achatamento, sendo posteriormente processada pelo FlexObject::update() via setNestedProperty(), que divide a notação de ponto e reconstrói o valor aninhado. Isso permite que o operador conceda o status admin.super à sua própria conta ou a um grupo ao qual pertence, resultando em controle total de super-administrador sobre a configuração, instalação de plugins e temas, gerenciador de arquivos e todas as contas.Recommendations
Atualize o Grav CMS para a versão 2.0.25.
Exploit
Correção
LPE
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Grav Cms