← 戻る
CVE-2026-72695
high
CVSS 8.1
Grav before 2.0.16 contains a path traversal vulnerability in MediaUploadTrait::deleteFile() that...
概要
Grav before 2.0.16 contains a path traversal vulnerability in MediaUploadTrait::deleteFile() that...
AI要約 openai / gpt-4o
Grav 2.0.16未満のバージョンには、MediaUploadTrait::deleteFile()のパストラバーサルの脆弱性があります。メディア管理権限を持つ認証ユーザーが、ディレクトリトラバーサルシーケンスを含むファイル名を指定することにより、任意のファイルを削除できる可能性があります。
❓ 何が問題か
GravのMediaUploadTrait::deleteFile()にパストラバーサルの脆弱性が存在。
📍 影響範囲
Grav 2.0.16未満で、MediaUploadTrait::deleteFile()に影響。
🔥 重要度
媒体管理権限を持つ認証ユーザーが任意のファイルを削除できる重大な問題。
🔧 修正方法
Gravをバージョン2.0.16以降にアップデートする。
🛡️ 暫定回避
情報なし
🔍 検知方法
該当バージョンを使用している場合は影響を受ける可能性がある。