← Back
CMS / Site Builder
CVE-2026-71291 high CVSS 8.8

Bolt CMS renders content field values through Twig's full application-level Environment with no...

Summary

Bolt CMS renders content field values through Twig's full application-level Environment with no...

AI summary openai / gpt-4o

Bolt CMSのcontent fieldは、Twig環境をサンドボックスなしで使用し、任意のOSコマンドが実行可能となる脆弱性が発見されました。defaultの"pages" contenttypeでは、allow_twigがtrueに設定され、編集アクセスを持つユーザーは不正なTwigペイロードを挿入できます。これにより、Webサーバーのユーザー権限でのリモートコード実行が可能になります。この問題は高リスクであり、CWE-1336に該当します。
❓ What is the problem
Bolt CMSでTwigのサンドボックスなしでのレンダリングが行え、任意のOSコマンドが実行可能。
📍 Affected scope
Bolt CMSのcontent fieldに関する部分。
🔥 Severity
任意のOSコマンドが実行可能で、重大なリモートコード実行脆弱性となる。
🔧 How to fix
Twigのsandbox機能を有効にして、サンドボックス内でのテンプレートレンダリングを行う。
🛡️ Workaround
管理者がcontent fieldの"allow_twig"をfalseに設定し、サンドボックスされていないTwigの実行を防ぐ。
🔍 Detection
サーバーログでTwigのテンプレートエラーや不正なコマンド実行の形跡を確認する。

References

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →