Описание
Contao is an Open Source CMS. In versions starting from 5.3.0 and prior to 5.3.38 and 5.6.1, under certain conditions, back end users may be able to edit fields of pages and articles without having the necessary permissions. This issue has been patched in versions 5.3.38 and 5.6.1. There are no workarounds.
Ссылки
- Vendor Advisory
- Patch
- PatchThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 5.3.0 (включая) до 5.3.38 (исключая)Версия от 5.4.0 (включая) до 5.6.1 (исключая)
Одно из
cpe:2.3:a:contao:contao:*:*:*:*:*:*:*:*
cpe:2.3:a:contao:contao:*:*:*:*:*:*:*:*
EPSS
Процентиль: 12%
0.00039
Низкий
4.3 Medium
CVSS3
Дефекты
CWE-269
Связанные уязвимости
CVSS3: 4.3
github
5 месяцев назад
Contao does not properly manage privileges for page and article fields
EPSS
Процентиль: 12%
0.00039
Низкий
4.3 Medium
CVSS3
Дефекты
CWE-269