CVE-2026-65896 - Grav API Plugin before 1.0.10 Path Traversal via move
Özet
Bu kayit, hedef sistemde bulunan CVE-2026-65896 zafiyetini detaylandirmaktadir. HIGH (CVSS 4) seviyesinde olan bu zafiyet Products surumlerini etkilemektedir. 28.07.2026 tarihinde yayinlanmistir. 1.0.10'dan önceki Grav API Eklentisi (Besteci paketi getgrav/grav-plugin-api), POST /pages/{route}/move uç noktasındaki bilgi alanını doğru şekilde doğrulayamıyor. PagesController:...
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
1.0.10'dan önceki Grav API Eklentisi (Besteci paketi getgrav/grav-plugin-api), POST /pages/{route}/move uç noktasındaki bilgi alanını doğru şekilde doğrulayamıyor. PagesController::move() sümüklüböcekleri yalnızca ltrim($body['slug'], '.') ile temizler, bu da baştaki noktaları çıkarır ancak '/' veya '..' bölümlerini nötrleştirmez. api.pages.write iznine sahip kimliği doğrulanmış bir API çağırıcısı şunu sağlayabilir:
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API