CyberSectr
Menü
← CVE Veritabanı

CVE-2026-92593

Yüksek

Teknik Veri (Otomatik)

CVSS Skoru
8.8
EPSS
CWE
CWE-94
KEV Durumu
Hayır

Craft CMS 5.10.0 ile 5.10.12 sürümleri, CVE-2026-55794 için eksik bir düzeltme içerir: Controller::getPostedRedirectUrl() -> View::renderObjectTemplate() havuzu kumanda dışı kaldı ve aynı düzeltme taahhüdü Cp::elementLabelHtml()'de bir self-signing oracle ekledi. Craft/Yii HMAC tokenları bir parametre adına bağlı olmadığından, tek bir öğe türü üzerinde düzenleme haklarına sahip olan kimliği doğrulanmış düşük ayrıcalıklı kontrol paneli kullanıcısı, returnUrl parametresi için saldırgan tarafından kontrol edilen Twig için bir token oluşturabilir ve bunu redirect POST parametresi olarak yeniden oynayabilir, kumanda dışı havuza ulaşır ve keyfi PHP kodu çalıştıran sunucu tarafı şablon enjeksiyonuna ulaşır (tam sunucu ihlali). Sorun 5.10.13 sürümünde giderilmiştir.

Orijinal açıklama (İngilizce)

Craft CMS versions 5.10.0 through 5.10.12 contain an incomplete fix for CVE-2026-55794: the Controller::getPostedRedirectUrl() -> View::renderObjectTemplate() sink remained unsandboxed, and the same fix commit added a self-signing oracle in Cp::elementLabelHtml(). Because Craft/Yii HMAC tokens are not bound to a parameter name, an authenticated low-privilege control panel user with edit rights on a single element type can mint a token over attacker-controlled Twig for the returnUrl parameter and replay it as the redirect POST parameter, reaching the unsandboxed sink and achieving server-side template injection that executes arbitrary PHP code (full server compromise). The issue is fixed in 5.10.13.

Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.