„`html
Zusammenfassung
Das Grav Login Plugin (grav-plugin-login) in den Versionen bis einschließlich 3.8.11 weist eine kritische Privilege-Escalation-Schwachstelle auf. Die Sicherheitslücke ermöglicht es authentifizierten Benutzern mit niedrigen Privilegien, ihre Berechtigungen bis zur Super-Admin-Stufe zu erhöhen. Betroffen sind Installationen, bei denen Administratoren die Felder ‚groups‘ und/oder ‚access‘ in der Benutzerverwaltung aktiviert haben.
Betroffene Systeme
Produkt: Grav Login Plugin (grav-plugin-login)
Betroffene Versionen: <= 3.8.11
Patched Version: 3.8.12
Angriffsvektor: Netzwerk (Network)
Authentifizierung erforderlich: Ja (low-privilege Benutzer)
Technische Details
Die Schwachstelle liegt im Handler processUserProfile() der Update-User-Task. Anders als der Registrierungs-Handler werden hier Privilegien-Felder (‚groups‘, ‚access‘) nicht aus den vom Benutzer eingereichten Formulardaten gefiltert, bevor diese persistiert werden.
Ein authentifizierter Benutzer kann manipulierte Profildaten via POST übermitteln, beispielsweise access[admin][super]=true, um Super-Admin-Rechte zu erlangen. Dies führt zu:
- Zugriff auf das Admin-Panel
- Missbrauch des Schedulers (Remote Code Execution)
- Ausführung von Twig-Template-Code
Voraussetzungen: Das Standard-DataUser-Backend muss aktiv sein und die Felder ‚groups’/’access‘ müssen in der Login-Plugin-Konfiguration aktiviert sein.
Empfohlene Maßnahmen
- Sofortes Update: Upgrade auf Version 3.8.12 oder höher durchführen
- Konfigurationsprüfung: Überprüfen, ob ‚groups‘ und ‚access‘ in
plugins.login.user_registration.fieldsaktiviert sind - Benutzerrechte auditen: Alle Benutzer auf unautorisierte Privilegien-Erhöhungen prüfen
- Temporäre Maßnahmen: Bis zum Update: Betroffene Felder aus der Konfiguration entfernen
Bewertung
CVSS-Score: 8.8 (High)
CVE-ID: CVE-2026-65603
Status: Patch verfügbar (3.8.12)
Die Schwachstelle wird als kritisch bewertet, da sie unauthentifizierten Zugriff auf sensitive Verwaltungsfunktionen und Code-Execution ermöglicht. Ein zeitnahes Update ist essentiell.
„`