Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-wxxw-5gq6-j2g5

Опубликовано: 15 мая 2024
Источник: github
Github: Прошло ревью
CVSS3: 9

Описание

contao/core Insufficient input validation allows for code injection and remote execution

contao/core versions 2.x prior to 2.11.17 and 3.x prior to 3.2.9 are vulnerable to arbitrary code execution on the server due to insufficient input validation. In fact, attackers can remove or change pathconfig.php by entering a URL, meaning that the entire Contao installation will no longer be accessible or malicious code can be executed.

Пакеты

Наименование

contao/core

composer
Затронутые версииВерсия исправления

>= 2.0.0, < 2.11.17

2.11.17

Наименование

contao/core

composer
Затронутые версииВерсия исправления

>= 3.0.0, < 3.2.9

3.2.9

9 Critical

CVSS3

9 Critical

CVSS3