getgrav Grav是getgrav个人开发者开源的一款一套可扩展的内容管理系统。 getgrav grav 2.0.7版本至2.0.10版本存在代码注入漏洞,该漏洞源于Blueprint::isSafeDynamicCall()未正确验证完全限定的静态方法调用(Class::method),仅对不包含'::'的字符串应用危险可调用拒绝列表,导致具有页面编辑权限的账户可在页面表单字段frontmatter中植入指令,调用任意公共静态PHP方法,从而读取服务器可读文件并任意创建或复制文件和目录。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
VULNERABLE: Blueprint data-default@ invoked arbitrary static method; leaked /flag.txt token=PROOF_7fd13a7ff2abcf0a via \Symfony\Component\Yaml\Yaml::parseFile
| CVE-2026-69089 | 7.5 HIGH | Grav CMS before 2.0.11 Path Traversal via watermark |
| CVE-2026-69087 | 6.5 MEDIUM | Grav Form Plugin before 9.1.13 Open Redirect via form.value() Twig |
No comments yet