Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los usuarios con permiso "admin.login" en el plugin de administración de Grav (CVE-2021-29439)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/04/2021
Última modificación:
06/11/2023

Descripción

El plugin de administración de Grav anterior a versión 1.10.11, no verifica correctamente los privilegios de la persona que llama. Como consecuencia, los usuarios con el permiso "admin.login" pueden instalar plugins de terceros y sus dependencias. Al instalar el plugin correcto, un atacante puede obtener una primitiva ejecución de código arbitraria y elevar sus privilegios en la instancia. La vulnerabilidad ha sido solucionada en la versión 1.10.11. Como mitigación, el bloqueo del acceso a la ruta "/admin" desde fuentes no confiables reducirá la probabilidad de explotación

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:getgrav:grav_admin:*:*:*:*:*:*:*:* 1.10.11 (excluyendo)