Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-45604

Опубликовано: 17 сент. 2024
Источник: nvd
CVSS3: 4.3
EPSS Низкий

Описание

Contao is an Open Source CMS. In affected versions authenticated users in the back end can list files outside the document root in the file selector widget. Users are advised to update to Contao 4.13.49. There are no known workarounds for this vulnerability.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:contao:contao:*:*:*:*:*:*:*:*
Версия до 4.13.49 (исключая)

EPSS

Процентиль: 73%
0.00747
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 4.3
github
больше 1 года назад

Contao affected by directory traversal in the file selector widget

EPSS

Процентиль: 73%
0.00747
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-22