„`html
Zusammenfassung
CVE-2026-75837 beschreibt eine kritische Privilege-Escalation-Schwachstelle in Grav vor Version 2.0.14. Die SicherheitslĂĽcke ermöglicht es delegierten Admin-Benutzern mit der Rolle „admin.users“, ihre Privilegien bis zur Super-Admin-Ebene zu eskalieren. Der Fehler liegt in der unzureichenden Validierung des Access-Feldes in der Core-Group-Blueprint-Konfiguration.
Betroffene Systeme
Produkt: Grav CMS
Betroffene Versionen: Alle Versionen vor 2.0.14
Angriffsvektor: Netzwerk (Network)
Authentifizierung erforderlich: Ja (delegierte Admin-Berechtigung)
Technische Details
Die Schwachstelle basiert auf einer fehlenden Sicherheitsrestriktion im Group-Blueprint der Grav-Kernkomponenten. Das Feld „access[admin][super]“ wird nicht mit der erforderlichen „security@: admin.super“-Beschränkung validiert. Ein Benutzer mit der Rolle „admin.users“ kann gezielt eine Gruppe mit der Eigenschaft „access[admin][super]=true“ speichern.
Dies führt zur Eskalation zu Super-Admin-Privilegien, was Zugriff auf sensitive Funktionen gewährt:
- Scheduler-Funktionalität
- Twig-Template-Evaluation
- Systemweite Konfigurationsänderungen
Empfohlene Massnahmen
- Sofortmassnahme: Grav auf Version 2.0.14 oder höher aktualisieren
- Zugriffskontrolle: Delegierte Admin-Benutzer ĂĽberprĂĽfen und Berechtigungen neu bewerten
- Audit: Logs auf verdächtige Gruppen-Modifikationen durchsuchen
- Monitoring: Access-Änderungen in Group-Einstellungen überwachen
Bewertung
CVSS Score: 9.1 (Critical)
Schweregrad: Kritisch
Patch-Status: Nicht verfĂĽgbar (nur Versionsaktualisierung)
Risikofaktor: Unkontrollierte Systemübernahme durch Privilege-Escalation möglich
„`