Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-19712

Опубликовано: 17 дек. 2019
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

Contao 4.0 through 4.8.5 has Insecure Permissions. Back end users can manipulate the details view URL to show pages and articles that have not been enabled for them.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:contao:contao:*:*:*:*:*:*:*:*
Версия от 4.4.0 (включая) до 4.4.45 (включая)
cpe:2.3:a:contao:contao:*:*:*:*:*:*:*:*
Версия от 4.8 (включая) до 4.8.5 (включая)
cpe:2.3:a:contao:contao:4.0:*:*:*:*:*:*:*
cpe:2.3:a:contao:contao:4.1:*:*:*:*:*:*:*
cpe:2.3:a:contao:contao:4.2:*:*:*:*:*:*:*
cpe:2.3:a:contao:contao:4.3:*:*:*:*:*:*:*
cpe:2.3:a:contao:contao:4.5:*:*:*:*:*:*:*
cpe:2.3:a:contao:contao:4.6:*:*:*:*:*:*:*
cpe:2.3:a:contao:contao:4.7:*:*:*:*:*:*:*

EPSS

Процентиль: 34%
0.00133
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-276

Связанные уязвимости

CVSS3: 5.3
github
около 6 лет назад

Information disclosure in the Contao backend

EPSS

Процентиль: 34%
0.00133
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-276