Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jc43-qrrp-98f5

Опубликовано: 17 дек. 2019
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

Insert tag injection in the Contao login module

Impact

It is possible to inject insert tags into the login module which will be replaced when the page is rendered.

Patches

Update to Contao 4.8.6.

Workarounds

None.

References

https://contao.org/en/security-advisories/insert-tag-injection-in-the-login-module

For more information

If you have any questions or comments about this advisory, open an issue in contao/contao.

Пакеты

Наименование

contao/core-bundle

composer
Затронутые версииВерсия исправления

>= 4.8.4, < 4.8.6

4.8.6

Наименование

contao/contao

composer
Затронутые версииВерсия исправления

>= 4.8.4, < 4.8.6

4.8.6

EPSS

Процентиль: 43%
0.0021
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-116

Связанные уязвимости

CVSS3: 5.3
nvd
около 6 лет назад

Contao 4.8.4 and 4.8.5 has Improper Encoding or Escaping of Output. It is possible to inject insert tags into the login module which will be replaced when the page is rendered.

EPSS

Процентиль: 43%
0.0021
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-116