Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-29790

Опубликовано: 18 мар. 2025
Источник: nvd
CVSS3: 5.4
EPSS Низкий

Описание

Contao is an Open Source CMS. Users can upload SVG files with malicious code, which is then executed in the back end and/or front end. This vulnerability is fixed in Contao 4.13.54, 5.3.30, or 5.5.6.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:contao:contao:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.13.53 (исключая)
cpe:2.3:a:contao:contao:*:*:*:*:*:*:*:*
Версия от 5.0.0 (включая) до 5.3.30 (исключая)
cpe:2.3:a:contao:contao:*:*:*:*:*:*:*:*
Версия от 5.4.0 (включая) до 5.5.6 (исключая)

EPSS

Процентиль: 34%
0.00135
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

github
11 месяцев назад

Contao Vulnerable to Cross-Site Scripting (XSS) through SVG uploads

EPSS

Процентиль: 34%
0.00135
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79