CVE-2026-78851
Technisches Advisory, das eine authentifizierte Path-Traversal-Schwachstelle in der Twig-Funktion media_directory() von Grav CMS beschreibt, die eine...
- Beweise beobachtet
- 06.09.2026
Zusammenfassung
Technisches Advisory, das eine authentifizierte Path-Traversal-Schwachstelle in der Twig-Funktion `media_directory()` von Grav CMS beschreibt, die eine beliebige Verzeichnisauflistung und die Offenlegung von Dateisystempfaden ermöglicht.
Quellen
1- CVE-2026-78851Informativ
Technisches Advisory, das eine authentifizierte Path-Traversal-Schwachstelle in der Twig-Funktion `media_directory()` von Grav CMS beschreibt, die eine beliebige Verzeichnisauflistung und die Offenlegung von Dateisystempfaden ermöglicht.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.