Grav'ın >= 1.7.0 ve 2.0.9 öncesi sürümleri uzaktan kod yürütme güvenlik açığı içeriyor. FlexDirectory::dynamicDataField(), saldırganın etkilediği girişte call_user_func_array() öğesini çağırarak ve exec, system, passthru veya Shell_exec gibi tehlikeli işlevleri kısıtlamadan yalnızca hedefin çağrılabilir (is_callable()) olduğunu doğrulayarak blueprint data-*@: yönergelerini çözer. Çünkü FlexDirectory bu işleyiciyi her seferinde kaydeder…
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API