PT-2021-11693 · Grav Cms · Grav Cms

Publicado

2021-03-15

·

Atualizado

2022-05-24

·

CVE-2020-29556

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
**Nome do software vulnerável e versões afetadas:
Versões do Grav CMS até a 1.7.0-rc.17
Descrição:
A vulnerabilidade no Grav CMS permite que um invasor leia arquivos locais arbitrários no servidor usando uma técnica de traversal de caminho. Isso pode ser explorado tanto por invasores autenticados quanto não autenticados devido à falta de proteção contra CSRF. Além disso, o componente Scheduler está vulnerável à execução de comandos do sistema ao induzir um administrador a visitar um site malicioso, também explorando falhas de CSRF.
Recomendações:
Para as versões do Grav CMS até 1.7.0-rc.17, atualize para uma versão que corrija as vulnerabilidades de traversal de caminho e CSRF para impedir a leitura arbitrária de arquivos e a execução de comandos do sistema.
Como solução alternativa temporária, considere restringir o acesso à funcionalidade de Backup e ao componente Scheduler para minimizar o risco de exploração.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-29556
GHSA-R3RG-JRJQ-W4MR

Produtos afetados

Grav Cms