Grav CMS v1.7.x и более ранние версии уязвимы для внешнего объекта XML (XXE) из-за функции загрузки файлов SVG в панели администратора и плагина диспетчера файлов.
Показать оригинальное описание (EN)
Grav CMS v1.7.x and before is vulnerable to XML External Entity (XXE) through the SVG file upload functionality in the admin panel and File Manager plugin.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Getgrav Grav
cpe:2.3:a:getgrav:grav:*:*:*:*:*:*:*:*
|
— |
1.8.0
|