Ad

CVE-2026-72829

CRITICAL CVSS 4.0: 9,3
Обновлено 14 августа 2026
Getgrav
Параметр Значение
CVSS 9,3 (CRITICAL)
Уязвимые версии до 1.0.13
Устранено в версии 1.0.13
Тип уязвимости CWE-269 (Неправильное управление привилегиями)
Поставщик Getgrav
Публичный эксплойт Нет

Плагин Grav API (getgrad/grad-plugin-api) до версии 1.0.13 содержит обход ограничения области действия ключа API в методах create() и update() UsersController. Эти методы обеспечивают ограничение области только для api.users.write, но предоставляют сверхпривилегии шлюза при простой проверке isSuperAdmin(), которая читает access.api.super напрямую, не обращаясь к областям ключа. В результате ключ с областью действия api.users.write, созданный в супер-учетной записи, может установить access.api.super или назначить группу супер-грантов для создания или продвижения полной супер-учетной записи, а затем аутентифицироваться как эта учетная запись для неограниченных административных привилегий.

Показать оригинальное описание (EN)

The Grav API plugin (getgrav/grav-plugin-api) before 1.0.13 contains an API-key scope-cap bypass in UsersController's create() and update() methods. These methods enforce the scope cap only for api.users.write, but gate super-privilege grants on a bare isSuperAdmin() check that reads access.api.super directly without consulting the key's scopes. As a result, an api.users.write-scoped key minted on a super account can set access.api.super or assign a super-granting group to mint or promote a full super account, then authenticate as that account for uncapped administrative privileges.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Getgrav Grav
cpe:2.3:a:getgrav:grav:*:*:*:*:*:*:*:*
1.0.13