Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-729w-j79f-2c34

Опубликовано: 15 дек. 2025
Источник: github
Github: Прошло ревью
CVSS3: 9.1

Описание

Grav may be vulnerable to SSRF attack via Twig Templates

In grav <1.7.49.5, a SSRF (Server-Side Request Forgery) vector may be triggered via Twig templates when page content is processed by Twig and the configuration allows undefined PHP functions to be registered.

Пакеты

Наименование

getgrav/grav

composer
Затронутые версииВерсия исправления

<= 1.7.49.5

Отсутствует

EPSS

Процентиль: 16%
0.00051
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 9.1
nvd
около 2 месяцев назад

In grav <1.7.49.5, a SSRF (Server-Side Request Forgery) vector may be triggered via Twig templates when page content is processed by Twig and the configuration allows undefined PHP functions to be registered

EPSS

Процентиль: 16%
0.00051
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-918