Grav 2.0.0 至 2.0.24 版本存在 Twig 内容沙箱逃逸漏洞。 过滤器(及其完全相同的函数形式)位于沙箱允许列表(allowlist)中,但与其他受保护项(如 、 、 、 和 )不同,该过滤器注册时缺少 守卫检查。其实现会调用 方法——若不可用则回退到 强制类型转换——且过程中未咨询沙箱方法允许列表。 由于 是一个基于 Pimple 的原始依赖注入容器的 Twig 全局变量,能够编写页面内容中 Twig 模板的用户可通过执行 读取容器的私有 数组,其中包括未脱敏(un-redacted)的 Conf
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-100670 | 8.8 HIGH | Grav CMS 2.0.14-2.0.24 提权漏洞 |
| CVE-2026-100673 | 8.2 HIGH | Grav Data Manager 1.4.5 之前版本存储型跨站脚本漏洞 |
| CVE-2026-100671 | 8.0 HIGH | Grav <2.0.25 Twig沙箱会话Cookie窃取漏洞 |
| CVE-2026-100669 | 7.5 HIGH | Grav <2.0.25 敏感文件泄露漏洞 |
| CVE-2026-100672 | 7.5 HIGH | grav-plugin-comments 1.2.11 前未授权信息泄露漏洞 |
| CVE-2026-100667 | 5.3 MEDIUM | grav-plugin-login 3.8.7至3.9.6双重认证绕过漏洞 |
暂无评论