在最新的平面文件 PHP CMS 的血统中,Grav CMS 是一个现代网络平台,用于构建快速、安全和可扩展的网站。它使用带有 Twig、Symfony 和 Doctrine 的现代技术堆栈,并提供一个管理仪表板,允许管理整个网站(结构、页面、静态资源等)。它在 2017 年和 2019 年被评为“最佳平面文件 CMS”,并迅速获得超过 12k GitHub 星的关注。由于在选择平面文件 CMS 时,简单性和安全性通常是关键参数,因此我们最近对 Grav CMS 1.7.10 进行了一些安全研究。结果,我们在核心和仪表板中发现了两个有趣的漏洞(分别为 CVE-2021-29440 和 CVE-2021-29439)