Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2xmj-8wmq-7475

Опубликовано: 28 авг. 2025
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

Contao discloses sensitive information in the front end search index

Impact

Protected content elements that are rendered as fragments are indexed and become publicly available in the front end search.

Patches

Update to Contao 4.13.56, 5.3.38 or 5.6.1.

Workarounds

Disable the front end search.

For more information

If you have any questions or comments about this advisory, open an issue in contao/contao.

Пакеты

Наименование

contao/core-bundle

composer
Затронутые версииВерсия исправления

>= 4.9.14, < 4.13.56

4.13.56

Наименование

contao/contao

composer
Затронутые версииВерсия исправления

>= 4.9.14, < 4.13.56

4.13.56

Наименование

contao/core-bundle

composer
Затронутые версииВерсия исправления

>= 5.0.0-RC1, < 5.3.38

5.3.38

Наименование

contao/core-bundle

composer
Затронутые версииВерсия исправления

>= 5.4.0-RC1, < 5.6.1

5.6.1

Наименование

contao/contao

composer
Затронутые версииВерсия исправления

>= 5.0.0-RC1, < 5.3.38

5.3.38

Наименование

contao/contao

composer
Затронутые версииВерсия исправления

>= 5.4.0-RC1, < 5.6.1

5.6.1

EPSS

Процентиль: 13%
0.00043
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-200
CWE-612

Связанные уязвимости

CVSS3: 5.3
nvd
5 месяцев назад

Contao is an Open Source CMS. In versions starting from 4.9.14 and prior to 4.13.56, 5.3.38, and 5.6.1, protected content elements that are rendered as fragments are indexed and become publicly available in the front end search. This issue has been patched in versions 4.13.56, 5.3.38, and 5.6.1. A workaround involves disabling the front end search.

EPSS

Процентиль: 13%
0.00043
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-200
CWE-612