← Back
Web Application
CVE-2026-72695 high CVSS 8.1

Grav before 2.0.16 contains a path traversal vulnerability in MediaUploadTrait::deleteFile() that...

Summary

Grav before 2.0.16 contains a path traversal vulnerability in MediaUploadTrait::deleteFile() that...

AI summary openai / gpt-4o

Grav 2.0.16未満のバージョンには、MediaUploadTrait::deleteFile()のパストラバーサルの脆弱性があります。メディア管理権限を持つ認証ユーザーが、ディレクトリトラバーサルシーケンスを含むファイル名を指定することにより、任意のファイルを削除できる可能性があります。
❓ What is the problem
GravのMediaUploadTrait::deleteFile()にパストラバーサルの脆弱性が存在。
📍 Affected scope
Grav 2.0.16未満で、MediaUploadTrait::deleteFile()に影響。
🔥 Severity
媒体管理権限を持つ認証ユーザーが任意のファイルを削除できる重大な問題。
🔧 How to fix
Gravをバージョン2.0.16以降にアップデートする。
🛡️ Workaround
情報なし
🔍 Detection
該当バージョンを使用している場合は影響を受ける可能性がある。

References

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →