Grav CMS до версии 2.0.13 содержит уязвимость внедрения шаблонов на стороне сервера в параметры действий электронной почты, которая позволяет редакторам страниц с низким уровнем привилегий выполнять произвольные команды операционной системы. Злоумышленники могут внедрить полезные данные Twig, используя фильтр поиска без изолированной программной среды в теме письма, тексте письма, в полях или из них, чтобы добиться удаленного выполнения кода при отправке форм.
Показать оригинальное описание (EN)
Grav CMS before 2.0.13 contains a server-side template injection vulnerability in email-action parameters that allows low-privileged page editors to execute arbitrary operating-system commands. Attackers can inject Twig payloads using the unsandboxed find filter in email subject, body, to, or from fields to achieve remote code execution when forms are submitted.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Getgrav Grav
cpe:2.3:a:getgrav:grav:*:*:*:*:*:*:*:*
|
— |
2.0.13
|