Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4mvc-qc5w-v5qr

Опубликовано: 17 дек. 2019
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

Information disclosure in the Contao backend

Impact

Back end users can manipulate the details view URL to show pages and articles that have not been enabled for them.

Patches

Update to Contao 4.4.46 or 4.8.6.

Workarounds

None.

References

https://contao.org/en/security-advisories/information-disclosure-in-the-back-end

For more information

If you have any questions or comments about this advisory, open an issue in contao/contao.

Пакеты

Наименование

contao/core-bundle

composer
Затронутые версииВерсия исправления

>= 4.0.0, < 4.4.46

4.4.46

Наименование

contao/core-bundle

composer
Затронутые версииВерсия исправления

>= 4.5.0, < 4.8.6

4.8.6

Наименование

contao/contao

composer
Затронутые версииВерсия исправления

>= 4.0.0, < 4.4.46

4.4.46

Наименование

contao/contao

composer
Затронутые версииВерсия исправления

>= 4.5.0, < 4.8.6

4.8.6

EPSS

Процентиль: 33%
0.00133
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-276

Связанные уязвимости

CVSS3: 5.3
nvd
около 6 лет назад

Contao 4.0 through 4.8.5 has Insecure Permissions. Back end users can manipulate the details view URL to show pages and articles that have not been enabled for them.

EPSS

Процентиль: 33%
0.00133
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-276