Ad

CVE-2026-69089

HIGH CVSS 4.0: 8,7 EPSS 0.37%
Обновлено 3 августа 2026
Grav
Параметр Значение
CVSS 8,7 (HIGH)
Тип уязвимости CWE-22 (Обход пути)
Поставщик Grav
Публичный эксплойт Нет

Grav CMS 2.0.10 содержит уязвимость обхода пути в ImageMedium::watermark(), которая передает свой необработанный аргумент $image в RocketTheme\Toolbox\ResourceLocator\UniformResourceLocator::findResource(). Поскольку ветвь схемы file:// только лексически сжимает сегменты '..' без проверки реального пути/содержания, редактор, создающий синтаксис изображения Markdown с последовательностями обхода, может привести к тому, что произвольные файлы изображений за пределами медиа-песочницы Grav будут объединены в несущее изображение, которое затем кэшируется и обслуживается из общедоступного, неаутентифицированного URL-адреса, раскрывая эти файлы анонимным посетителям.

Показать оригинальное описание (EN)

Grav CMS 2.0.10 contains a path traversal vulnerability in ImageMedium::watermark(), which passes its unsanitized $image argument to RocketTheme\Toolbox\ResourceLocator\UniformResourceLocator::findResource(). Because the file:// scheme branch only lexically collapses '..' segments without a realpath/containment check, an editor authoring Markdown image syntax with traversal sequences can cause arbitrary image files outside Grav's media sandbox to be composited into a carrier image, which is then cached and served from a public, unauthenticated URL — disclosing those files to anonymous visitors.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)