Ad

CVE-2026-76839

HIGH CVSS 4.0: 8,7 EPSS 0.27%
Обновлено 31 августа 2026
Grav
Параметр Значение
CVSS 8,7 (HIGH)
Уязвимые версии до 2.0.16
Устранено в версии 2.0.16
Тип уязвимости CWE-522 (Недостаточно защищённые учётные данные)
Поставщик Grav
Публичный эксплойт Нет

Grav до 2.0.16 позволяет изолированным шаблонам Twig получать доступ к конфиденциальным полям пользователя через разрешенные методы offsetGet() и offsetexists(), в которых отсутствует фильтрация полей. Злоумышленники с разрешениями на редактирование страниц могут вызывать offsetGet() для объектов User, чтобы извлечь хешированные пароли и секреты 2FA, что позволяет взломать пароли в автономном режиме и обойти аутентификацию.

Показать оригинальное описание (EN)

Grav before 2.0.16 allows sandboxed Twig templates to access sensitive User fields through allow-listed offsetGet() and offsetexists() methods that lack field filtering. Attackers with page-edit permissions can call offsetGet() on User objects to extract hashed passwords and 2FA secrets, enabling offline password cracking and authentication bypass.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Getgrav Grav
cpe:2.3:a:getgrav:grav:*:*:*:*:*:*:*:*
2.0.16