← Back
CVE-2026-72695
high
CVSS 8.1
Grav before 2.0.16 contains a path traversal vulnerability in MediaUploadTrait::deleteFile() that...
Summary
Grav before 2.0.16 contains a path traversal vulnerability in MediaUploadTrait::deleteFile() that...
AI summary openai / gpt-4o
Grav 2.0.16未満のバージョンには、MediaUploadTrait::deleteFile()のパストラバーサルの脆弱性があります。メディア管理権限を持つ認証ユーザーが、ディレクトリトラバーサルシーケンスを含むファイル名を指定することにより、任意のファイルを削除できる可能性があります。
❓ What is the problem
GravのMediaUploadTrait::deleteFile()にパストラバーサルの脆弱性が存在。
📍 Affected scope
Grav 2.0.16未満で、MediaUploadTrait::deleteFile()に影響。
🔥 Severity
媒体管理権限を持つ認証ユーザーが任意のファイルを削除できる重大な問題。
🔧 How to fix
Gravをバージョン2.0.16以降にアップデートする。
🛡️ Workaround
情報なし
🔍 Detection
該当バージョンを使用している場合は影響を受ける可能性がある。