Grav до 2.0.16 содержит неполный список запретов по умолчанию в конфигурации песочницы Twig, который не может заблокировать доступ к секретам конфигурации системы. Злоумышленники с разрешением на редактирование страниц могут использовать config.get() или config.toArray() в шаблонах Twig для получения конфиденциальных значений, таких как system.cache.redis.password, когда config_access включен.
Показать оригинальное описание (EN)
Grav before 2.0.16 contains an incomplete default denylist in the Twig sandbox configuration that fails to block access to system configuration secrets. Attackers with page-edit permission can use config.get() or config.toArray() in Twig templates to retrieve sensitive values like system.cache.redis.password when config_access is enabled.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Getgrav Grav
cpe:2.3:a:getgrav:grav:*:*:*:*:*:*:*:*
|
— |
2.0.16
|