Ad

CVE-2026-76846

HIGH CVSS 4.0: 8,7 EPSS 0.24%
Обновлено 31 августа 2026
Redis
Параметр Значение
CVSS 8,7 (HIGH)
Уязвимые версии до 2.0.16
Устранено в версии 2.0.16
Тип уязвимости CWE-522 (Недостаточно защищённые учётные данные)
Поставщик Redis
Публичный эксплойт Нет

Grav до 2.0.16 содержит неполный список запретов по умолчанию в конфигурации песочницы Twig, который не может заблокировать доступ к секретам конфигурации системы. Злоумышленники с разрешением на редактирование страниц могут использовать config.get() или config.toArray() в шаблонах Twig для получения конфиденциальных значений, таких как system.cache.redis.password, когда config_access включен.

Показать оригинальное описание (EN)

Grav before 2.0.16 contains an incomplete default denylist in the Twig sandbox configuration that fails to block access to system configuration secrets. Attackers with page-edit permission can use config.get() or config.toArray() in Twig templates to retrieve sensitive values like system.cache.redis.password when config_access is enabled.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Getgrav Grav
cpe:2.3:a:getgrav:grav:*:*:*:*:*:*:*:*
2.0.16