Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-19745

Опубликовано: 17 дек. 2019
Источник: nvd
CVSS3: 8.8
CVSS2: 6.5
EPSS Низкий

Описание

Contao 4.0 through 4.8.5 allows PHP local file inclusion. A back end user with access to the form generator can upload arbitrary files and execute them on the server.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:contao:contao:*:*:*:*:*:*:*:*
Версия от 4.4 (включая) до 4.4.45 (включая)
cpe:2.3:a:contao:contao:*:*:*:*:*:*:*:*
Версия от 4.8 (включая) до 4.8.5 (включая)
cpe:2.3:a:contao:contao:4.0:*:*:*:*:*:*:*
cpe:2.3:a:contao:contao:4.1:*:*:*:*:*:*:*
cpe:2.3:a:contao:contao:4.2:*:*:*:*:*:*:*
cpe:2.3:a:contao:contao:4.3:*:*:*:*:*:*:*
cpe:2.3:a:contao:contao:4.5:*:*:*:*:*:*:*
cpe:2.3:a:contao:contao:4.6:*:*:*:*:*:*:*
cpe:2.3:a:contao:contao:4.7:*:*:*:*:*:*:*

EPSS

Процентиль: 64%
0.00476
Низкий

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-434

Связанные уязвимости

CVSS3: 8.8
github
около 6 лет назад

Unrestricted file uploads in Contao

EPSS

Процентиль: 64%
0.00476
Низкий

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-434