Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-74907

Опубликовано: 18 авг. 2026
Источник: nvd
CVSS3: 5.9
EPSS Низкий

Описание

Grav before 2.0.15 contains a path traversal vulnerability in the static asset server within index.php that uses string prefix matching instead of directory-boundary validation. Unauthenticated attackers can access files in sibling directories by exploiting directory names that extend the base path string, such as requesting assets-secret when assets is the configured base.

EPSS

Процентиль: 27%
0.00333
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 5.9
github
5 дней назад

Grav: Unauthenticated Path Traversal via Missing Directory-Boundary Check in `plugin-asset-map.php` Static Asset Server (`index.php`)

EPSS

Процентиль: 27%
0.00333
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-22