CVE-2026-65608 - Grav before 2.0.9 Remote Code Execution via FlexDirectory
Özet
Bu kayit, hedef sistemde bulunan CVE-2026-65608 zafiyetini detaylandirmaktadir. HIGH (CVSS 3.1) seviyesinde olan bu zafiyet >= 1 surumlerini etkilemektedir. 28.07.2026 tarihinde yayinlanmistir. Grav'ın >= 1.7.0 ve 2.0.9 öncesi sürümleri uzaktan kod yürütme güvenlik açığı içeriyor. FlexDirectory::dynamicDataField(), saldırganın etkilediği girişte call_user_func_array() öğe...
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
Grav'ın >= 1.7.0 ve 2.0.9 öncesi sürümleri uzaktan kod yürütme güvenlik açığı içeriyor. FlexDirectory::dynamicDataField(), saldırganın etkilediği girişte call_user_func_array() öğesini çağırarak ve exec, system, passthru veya Shell_exec gibi tehlikeli işlevleri kısıtlamadan yalnızca hedefin çağrılabilir (is_callable()) olduğunu doğrulayarak blueprint data-*@: yönergelerini çözer. Çünkü FlexDirectory bu işleyiciyi her seferinde kaydeder…
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API