Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vq59-x6mq-4wgw

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Contao SQL injection in the file manager

David Wind, penetration tester with A1 Digital, has discovered that the SQL injection vulnerability originally published under CVE-2017-16558 can still be exploited in the file manager in Contao 4.

Пакеты

Наименование

contao/contao

composer
Затронутые версииВерсия исправления

>= 4.1.0, < 4.4.39

4.4.39

Наименование

contao/contao

composer
Затронутые версииВерсия исправления

>= 4.5.0, < 4.7.5

4.7.5

Наименование

contao/core-bundle

composer
Затронутые версииВерсия исправления

>= 4.1.0, < 4.4.39

4.4.39

Наименование

contao/core-bundle

composer
Затронутые версииВерсия исправления

>= 4.5.0, < 4.7.5

4.7.5

EPSS

Процентиль: 53%
0.00307
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 9.8
nvd
больше 6 лет назад

Contao 4.x allows SQL Injection. Fixed in Contao 4.4.39 and Contao 4.7.5.

EPSS

Процентиль: 53%
0.00307
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89