← 戻る
Webアプリケーション
CVE-2026-72695 high CVSS 8.1

Grav before 2.0.16 contains a path traversal vulnerability in MediaUploadTrait::deleteFile() that...

概要

Grav before 2.0.16 contains a path traversal vulnerability in MediaUploadTrait::deleteFile() that...

AI要約 openai / gpt-4o

Grav 2.0.16未満のバージョンには、MediaUploadTrait::deleteFile()のパストラバーサルの脆弱性があります。メディア管理権限を持つ認証ユーザーが、ディレクトリトラバーサルシーケンスを含むファイル名を指定することにより、任意のファイルを削除できる可能性があります。
❓ 何が問題か
GravのMediaUploadTrait::deleteFile()にパストラバーサルの脆弱性が存在。
📍 影響範囲
Grav 2.0.16未満で、MediaUploadTrait::deleteFile()に影響。
🔥 重要度
媒体管理権限を持つ認証ユーザーが任意のファイルを削除できる重大な問題。
🔧 修正方法
Gravをバージョン2.0.16以降にアップデートする。
🛡️ 暫定回避
情報なし
🔍 検知方法
該当バージョンを使用している場合は影響を受ける可能性がある。

参照URL

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →