安全漏洞 >Grav 安全漏洞
Grav是一套可扩展的用于个人博客、小型内容发布平台和单页产品展示的CMS(内容管理系统)。 Grav 1.7.45 版本之前存在安全漏洞,该漏洞源于从 grav 环境对 twig 扩展类的访问不受限制。
来源:github.com
链接:https://github.com/getgrav/grav/security/advisories/GHSA-2m7x-c7px-hp58
链接:https://github.com/getgrav/grav/commit/de1ccfa12dbcbf526104d68c1a6bc202a98698fe
链接:https://github.com/twigphp/Twig/blob/3.x/src/Extension/EscaperExtension.php#L99
CNNVD