Описание
Contao SQL injection in the backend and listing module
Contao 3.0.0 to 3.5.30 and 4.0.0 to 4.4.7 contains an SQL injection vulnerability in the backend as well as in the listing module.
Ссылки
- https://nvd.nist.gov/vuln/detail/CVE-2017-16558
- https://github.com/contao/contao/commit/501cb3cd34d61089b94e7ed78da53977bc71fc3e
- https://github.com/contao/contao/commit/6b4a2711edf166c85cfd7a53fed6aea56d4f0544
- https://contao.org/de/changelog/versions/4.4.html
- https://contao.org/en/news/contao-4_4_8.html
- https://github.com/FriendsOfPHP/security-advisories/blob/master/contao/contao/CVE-2017-16558.yaml
- https://github.com/FriendsOfPHP/security-advisories/blob/master/contao/core-bundle/CVE-2017-16558.yaml
- https://github.com/FriendsOfPHP/security-advisories/blob/master/contao/listing-bundle/CVE-2017-16558.yaml
- https://github.com/contao/contao/blob/4.4.57/CHANGELOG.md#448-2017-11-15
Пакеты
Наименование
contao/contao
composer
Затронутые версииВерсия исправления
>= 3.0.0, <= 3.5.30
Отсутствует
Наименование
contao/contao
composer
Затронутые версииВерсия исправления
>= 4.0.0, < 4.4.8
4.4.8
Наименование
contao/core-bundle
composer
Затронутые версииВерсия исправления
>= 4.0.0, < 4.4.8
4.4.8
Наименование
contao/listing-bundle
composer
Затронутые версииВерсия исправления
>= 4.0.0, < 4.4.8
4.4.8
Наименование
contao/core-bundle
composer
Затронутые версииВерсия исправления
>= 3.0.0, <= 3.5.30
Отсутствует
Наименование
contao/listing-bundle
composer
Затронутые версииВерсия исправления
>= 3.0.0, <= 3.5.30
Отсутствует
Связанные уязвимости
CVSS3: 9.8
nvd
почти 7 лет назад
Contao 3.0.0 to 3.5.30 and 4.0.0 to 4.4.7 contains an SQL injection vulnerability in the back end as well as in the listing module.