CVE-2026-65608 - Grav before 2.0.9 Remote Code Execution via FlexDirectory
Сводка
Эта запись подробно описывает уязвимость, обнаруженную в целевой системе. Эксплойт был опубликован 2026-07-28 и набрал 2 просмотров сообщества. Он классифицируется по категории удаленный. Пользователям рекомендуется ознакомиться с исходным кодом во вкладке «Детали» для получения технических подробностей.
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
Grav'ın >= 1.7.0 ve 2.0.9 öncesi sürümleri uzaktan kod yürütme güvenlik açığı içeriyor. FlexDirectory::dynamicDataField(), saldırganın etkilediği girişte call_user_func_array() öğesini çağırarak ve exec, system, passthru veya Shell_exec gibi tehlikeli işlevleri kısıtlamadan yalnızca hedefin çağrılabilir (is_callable()) olduğunu doğrulayarak blueprint data-*@: yönergelerini çözer. Çünkü FlexDirectory bu işleyiciyi her seferinde kaydeder…
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API