Grav до 2.0.16 позволяет изолированным шаблонам Twig получать доступ к конфиденциальным полям пользователя через разрешенные методы offsetGet() и offsetexists(), в которых отсутствует фильтрация полей. Злоумышленники с разрешениями на редактирование страниц могут вызывать offsetGet() для объектов User, чтобы извлечь хешированные пароли и секреты 2FA, что позволяет взломать пароли в автономном режиме и обойти аутентификацию.
Показать оригинальное описание (EN)
Grav before 2.0.16 allows sandboxed Twig templates to access sensitive User fields through allow-listed offsetGet() and offsetexists() methods that lack field filtering. Attackers with page-edit permissions can call offsetGet() on User objects to extract hashed passwords and 2FA secrets, enabling offline password cracking and authentication bypass.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Getgrav Grav
cpe:2.3:a:getgrav:grav:*:*:*:*:*:*:*:*
|
— |
2.0.16
|