Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-wq43-8r5p-w3mc

Опубликовано: 15 мая 2024
Источник: github
Github: Прошло ревью

Описание

contao/core PHP object injection vulnerability allows for arbitrary code execution

PHP object injection vulnerability was identified in contao/core due to untrusted data being passed to deserialize() function.

Пакеты

Наименование

contao/core

composer
Затронутые версииВерсия исправления

>= 2.0.0, < 2.11.14

2.11.14

Наименование

contao/core

composer
Затронутые версииВерсия исправления

>= 3.0.0, < 3.2.5

3.2.5