← 戻る
CVE-2026-71291
high
CVSS 8.8
Bolt CMS renders content field values through Twig's full application-level Environment with no...
概要
Bolt CMS renders content field values through Twig's full application-level Environment with no...
AI要約 openai / gpt-4o
Bolt CMSのcontent fieldは、Twig環境をサンドボックスなしで使用し、任意のOSコマンドが実行可能となる脆弱性が発見されました。defaultの"pages" contenttypeでは、allow_twigがtrueに設定され、編集アクセスを持つユーザーは不正なTwigペイロードを挿入できます。これにより、Webサーバーのユーザー権限でのリモートコード実行が可能になります。この問題は高リスクであり、CWE-1336に該当します。
❓ 何が問題か
Bolt CMSでTwigのサンドボックスなしでのレンダリングが行え、任意のOSコマンドが実行可能。
📍 影響範囲
Bolt CMSのcontent fieldに関する部分。
🔥 重要度
任意のOSコマンドが実行可能で、重大なリモートコード実行脆弱性となる。
🔧 修正方法
Twigのsandbox機能を有効にして、サンドボックス内でのテンプレートレンダリングを行う。
🛡️ 暫定回避
管理者がcontent fieldの"allow_twig"をfalseに設定し、サンドボックスされていないTwigの実行を防ぐ。
🔍 検知方法
サーバーログでTwigのテンプレートエラーや不正なコマンド実行の形跡を確認する。