Zafiyet Ozet Bilgileri

Zafiyet Kodu:CVE-2026-65896
Siddet Derecesi:HIGH
CVSS Skoru:4
Etkilenen Surumler:Products
Yayinlanma Tarihi:28.07.2026

Zafiyet Detayı (Turkce)

1.0.10'dan önceki Grav API Eklentisi (Besteci paketi getgrav/grav-plugin-api), POST /pages/{route}/move uç noktasındaki bilgi alanını doğru şekilde doğrulayamıyor. PagesController::move() sümüklüböcekleri yalnızca ltrim($body['slug'], '.') ile temizler, bu da baştaki noktaları çıkarır ancak '/' veya '..' bölümlerini nötrleştirmez. api.pages.write iznine sahip kimliği doğrulanmış bir API çağırıcısı şunu sağlayabilir:

Orijinal Aciklama (Ingilizce)

CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API

Referanslar

Otomatik olarak RSS feed'inden ice aktarildi.Kaynagi Goruntule