Grav CMS уязвимость path traversal: 0-day в FormFlash без аутентификации

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Криминалистический стол с разобранным одноплатным компьютером и картой памяти. На экране ноутбука — перехваченный POST-запрос с выделенной строкой обхода пути в красном цвете.



🕳️ CVSS 8.8, ноль привилегий, автоматизируемая эксплуатация. CVE-2026-42608 в Grav CMS — один POST-параметр __form-flash-id без валидации превращает любую страницу с формой в точку входа. Неаутентифицированный атакующий пишет YAML-файлы прямо в user/config/ и...

Grav CMS уязвимость path traversal: 0-day в FormFlash без аутентификации

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх