漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Grav before 1.0.3 Remote Code Execution via File Upload Extension Bypass
Vulnerability Description
The Grav API plugin (getgrav/grav-plugin-api) before 1.0.3 contains a file upload extension bypass in the API media controller. HandlesMediaUploads::validateFileExtension() inspects only the final file extension via pathinfo($filename, PATHINFO_EXTENSION), so a user with api.media.write permission can upload a file with a double extension such as shell.php.jpg to bypass the dangerous extensions blocklist. The web server may then execute the file as PHP, resulting in remote code execution.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Vulnerability Type
危险类型文件的不加限制上传
Vulnerability Title
getgrav Grav 任意文件上传漏洞
Vulnerability Description
getgrav Grav是getgrav个人开发者开源的一套可扩展的内容管理系统。 getgrav Grav 1.0.3之前版本存在任意文件上传漏洞,该漏洞源于API media controller中的文件上传扩展名验证绕过,仅通过pathinfo($filename, PATHINFO_EXTENSION)检查文件最后一个扩展名,导致具有api.media.write权限的用户可上传类似shell.php.jpg的双扩展名文件绕过危险扩展名黑名单,最终导致远程代码执行。
CVSS Information
N/A
Vulnerability Type
N/A