CVE-2024-28116
Injeção de Template no Lado do Servidor (SSTI) com bypass do sandbox de segurança do Grav CMS
- Publicado
- 21 de mar. de 2024
- Atualizado
- 2 de ago. de 2024
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 92,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Grav é um sistema de gerenciamento de conteúdo (CMS) de código aberto e baseado em arquivos planos. O Grav CMS anterior à versão 1.7.45 é vulnerável a uma Server-Side Template Injection (SSTI), que permite que qualquer usuário autenticado (permissões de editor são suficientes) execute código arbitrário no servidor remoto, contornando o sandbox de segurança existente. A versão 1.7.45 contém uma correção para este problema.
Fontes
4Análise e reprodução em Docker do CVE-2024-28116 - SSTI com bypass de sandbox no Grav CMS
- GenGravSSTIExploitExploit
é um script Python de PoC que explora uma vulnerabilidade autenticada de Injeção de Template no Lado do Servidor (SSTI) no Grav CMS versões <= 1.7.44 (CVE-2024-28116)
- Grav-CMS-RCE-AuthenticatedExploit
Exploit contra Grav CMS (versões abaixo de 1.7.45) que permite Execução Remota de Código para um usuário autenticado - CVE-2024-28116
- GraverExploit
Script de Prova de Conceito para explorar a SSTI+RCE autenticada no Grav CMS (CVE-2024-28116)
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.