PT-2026-99342 · Grav · Grav
CVSS v4.0
8.6
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Grav versões 1.7.x
Grav versões 2.0.0 até 2.0.24
Description
O conteúdo de páginas criado por um usuário com permissões de escrita de página é renderizado através de um sandbox Twig que permite a função
get cookie(). Esta função retorna qualquer cookie enviado com a requisição, incluindo cookies de sessão. Como a leitura é realizada no lado do servidor via filter input(INPUT COOKIE, ...), os atributos HttpOnly, Secure e SameSite não oferecem proteção. O resultado é armazenado em um cache de conteúdo de página que não possui dimensões de sessão ou usuário. Consequentemente, um usuário com acesso de escrita pode capturar o identificador de sessão de um administrador que visualize a página. Esse identificador em cache é então servido a visitantes não autenticados, que podem replicar o cookie para se autenticarem como o administrador. Nas versões 2.0.19 a 2.0.24, a configuração security.twig content.process enabled é verdadeira por padrão, e a função Security::applyTwigContentDefault() garante que o Twig de conteúdo seja executado em todas as páginas por padrão.Recommendations
Atualizar as versões do Grav 2.0.0 até 2.0.24 para a versão 2.0.25.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade nas versões 1.7.x.
Exploit
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Grav