CVE-2026-75827
Grav 2.0.15 से पहले error_log के माध्यम से मनमाना फ़ाइल लेखन
- प्रकाशित
- 18 अग॰ 2026
- अद्यतन
- 19 अग॰ 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 18 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 53.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Grav 2.0.15 से पहले में Blueprint dynamic-data bare-function validation में एक arbitrary file write vulnerability है जो सकारात्मक allowlist के बजाय अपूर्ण denylist का उपयोग करता है। page-edit या blueprint-config एक्सेस वाले हमलावर data directive के माध्यम से error_log function को invoke कर सकते हैं ताकि web-accessible फ़ाइलों में PHP payloads जोड़ सकें, जिससे remote code execution प्राप्त होता है।
स्रोत
1CVE-2026-75827 के लिए प्रूफ-ऑफ-कॉन्सेप्ट और लैब, जो Blueprint dynamic-data error_log के माध्यम से Grav में मनमानी फ़ाइल लेखन की कमज़ोरी है, जिसमें पुनरुत्पादन स्क्रिप्ट और Docker लैब शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।