CVE-2024-28116
Grav CMS सुरक्षा सैंडबॉक्स बाईपास के साथ सर्वर-साइड टेम्पलेट इंजेक्शन (SSTI)
- प्रकाशित
- 21 मार्च 2024
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 92.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Grav एक ओपन-सोर्स, फ्लैट-फ़ाइल सामग्री प्रबंधन प्रणाली है। Grav CMS संस्करण 1.7.45 से पहले सर्वर-साइड टेम्पलेट इंजेक्शन (SSTI) की चपेट में है, जो किसी भी प्रमाणित उपयोगकर्ता (संपादक अनुमतियाँ पर्याप्त हैं) को मौजूदा सुरक्षा सैंडबॉक्स को दरकिनार करते हुए रिमोट सर्वर पर मनमाना कोड निष्पादित करने की अनुमति देता है। संस्करण 1.7.45 में इस समस्या के लिए पैच शामिल है।
स्रोत
4CVE-2024-28116 का विश्लेषण और Docker पुनरुत्पादन - Grav CMS में सैंडबॉक्स बाईपास के साथ SSTI
- GenGravSSTIExploitएक्सप्लॉइट
एक PoC Python script है जो Grav CMS संस्करणों <= 1.7.44 (CVE-2024-28116) में प्रमाणित सर्वर-साइड टेम्पलेट इंजेक्शन (SSTI) कमजोरी का शोषण करती है।
- Grav-CMS-RCE-Authenticatedएक्सप्लॉइट
Grav CMS (1.7.45 से नीचे के संस्करण) के विरुद्ध शोषण जो एक प्रमाणित उपयोगकर्ता के लिए दूरस्थ कोड निष्पादन (Remote Code Execution) की अनुमति देता है - CVE-2024-28116
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।