PT-2021-11691 · Grav Cms · Grav Cms

Publicado

2021-03-15

·

Atualizado

2022-05-24

·

CVE-2020-29553

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
**Nome do software vulnerável e versões afetadas:
Versões do Grav CMS até 1.7.0-rc.17
Descrição:
A vulnerabilidade permite que um invasor execute comandos do sistema ou leia e exclua arquivos arbitrários no servidor, explorando técnicas de traversal de caminho e a falta de proteção contra CSRF. Isso pode ser feito induzindo um administrador a visitar um site malicioso.
Recomendações:
Para as versões do Grav CMS até 1.7.0-rc.17, como solução temporária, considere desativar as funcionalidades Scheduler e Backup até que um patch esteja disponível. Restrinja o acesso à funcionalidade BackupDelete para minimizar o risco de exploração. Evite usar a funcionalidade Backup para ler arquivos locais até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Path traversal

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-29553
GHSA-FQFF-VCVX-68H3
GHSA-GPMF-Q5JH-HJX4
GHSA-R3RG-JRJQ-W4MR

Produtos afetados

Grav Cms