PKSA-rjzr-vkvg-cvmf Security Advisory
-
[MEDIUM] Grav: Page editors can inject arbitrary script into rendered pages via the Twig sandbox's assets.addJs/addCss allowlist, escalating to super-admin
PKSA-rjzr-vkvg-cvmf GHSA-8hgv-xc77-jmcr
Affected package: getgrav/grav
Affected version: <=2.0.19
Reported by:
GitHub