Grav는 파일 기반 웹 플랫폼입니다. 2.0.0-beta.2 이전에는 권한이 낮은(페이지를 생성할 수 있는) 사용자가 svg 요소를 삽입하여 XSS를 유발할 수 있었습니다. 최고 관리자가 페이지를 방문할 때마다 /admin/config/info에서 사용 가능한 전체 시스템 정보를 덤프하도록 XSS를 추가로 확대할 수 있습니다. 완전한 서버 손상(RCE)을 수행하기 위해 admin-nonce를 사용하여 추가로 연결될 수 있습니다. 이 취약점은 2.0.0-beta.2에서 수정되었습니다.
Grav는 파일 기반 웹 플랫폼입니다. 2.0.0-beta.2 이전에는 권한이 낮은(페이지를 생성할 수 있는) 사용자가 svg 요소를 삽입하여 XSS를 유발할 수 있었습니다. 최고 관리자가 페이지를 방문할 때마다 /admin/config/info에서 사용 가능한 전체 시스템 정보를 덤프하도록 XSS를 추가로 확대할 수 있습니다. 완전한 서버 손상(RCE)을 수행하기 위해 admin-nonce를 사용하여 추가로 연결될 수 있습니다. 이 취약점은 2.0.0-beta.2에서 수정되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 89.00 |
| 악용 신호(PoC 존재) | ×1.20 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준