CVE-2026-78851
身元が未確認
技術勧告:Grav CMSのTwig media_directory() 関数における認証済みパストラバーサル脆弱性について詳述しており、任意のディレクトリ列挙とファイルシステムパスの開示を可能にします。
- 観察された証拠
- 2026/09/06
概要
技術勧告:Grav CMSのTwig `media_directory()` 関数における認証済みパストラバーサル脆弱性について詳述しており、任意のディレクトリ列挙とファイルシステムパスの開示を可能にします。
ソース
1技術勧告:Grav CMSのTwig `media_directory()` 関数における認証済みパストラバーサル脆弱性について詳述しており、任意のディレクトリ列挙とファイルシステムパスの開示を可能にします。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。