← 戻る
CMS/サイトビルダー
CVE-2026-71291 high CVSS 8.8

Bolt CMS renders content field values through Twig's full application-level Environment with no...

概要

Bolt CMS renders content field values through Twig's full application-level Environment with no...

AI要約 openai / gpt-4o

Bolt CMSのcontent fieldは、Twig環境をサンドボックスなしで使用し、任意のOSコマンドが実行可能となる脆弱性が発見されました。defaultの"pages" contenttypeでは、allow_twigがtrueに設定され、編集アクセスを持つユーザーは不正なTwigペイロードを挿入できます。これにより、Webサーバーのユーザー権限でのリモートコード実行が可能になります。この問題は高リスクであり、CWE-1336に該当します。
❓ 何が問題か
Bolt CMSでTwigのサンドボックスなしでのレンダリングが行え、任意のOSコマンドが実行可能。
📍 影響範囲
Bolt CMSのcontent fieldに関する部分。
🔥 重要度
任意のOSコマンドが実行可能で、重大なリモートコード実行脆弱性となる。
🔧 修正方法
Twigのsandbox機能を有効にして、サンドボックス内でのテンプレートレンダリングを行う。
🛡️ 暫定回避
管理者がcontent fieldの"allow_twig"をfalseに設定し、サンドボックスされていないTwigの実行を防ぐ。
🔍 検知方法
サーバーログでTwigのテンプレートエラーや不正なコマンド実行の形跡を確認する。

参照URL

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →