CVE-2021-29440
高已发布
Twig 默认情况下允许危险的 PHP 函数
- 已发布
- 2021年4月13日
- 已更新
- 2024年8月3日
- 分配 CNA
- GitHub_M
- 观察到的证据
- 2021年6月7日
初级CVSS
8.4/ 10高
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:H30.6%
中 · 未来 30 天
- 百分位
- 98.2%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Grav是一个基于文件的Web平台。任何获准创建或编辑页面的管理用户,都可以在页面的front matter中启用对静态页面的Twig处理。由于Twig处理器在无沙箱环境下运行,此行为可被利用来执行任意代码并提升实例上的权限。该问题已在1.7.11版本中修复。
来源
2- CVE-2021-29440漏洞利用
Grav CMS 1.7.10 中静态页面的不安全 Twig 处理导致远程代码执行(RCE)
enox · php · 2021年6月7日
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。