Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-65960

Опубликовано: 25 нояб. 2025
Источник: nvd
CVSS3: 6.6
EPSS Низкий

Описание

Contao is an Open Source CMS. From version 4.0.0 to before 4.13.57, before 5.3.42, and before 5.6.5, back end users with precise control over the contents of template closures can execute arbitrary PHP functions that do not have required parameters. This issue has been patched in versions 4.13.57, 5.3.42, and 5.6.5. A workaround for this issue involves manually patching the Contao\Template::once() method.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:contao:contao:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.13.57 (исключая)
cpe:2.3:a:contao:contao:*:*:*:*:*:*:*:*
Версия от 5.0.0 (включая) до 5.3.42 (исключая)
cpe:2.3:a:contao:contao:*:*:*:*:*:*:*:*
Версия от 5.4.0 (включая) до 5.6.5 (исключая)

EPSS

Процентиль: 6%
0.00024
Низкий

6.6 Medium

CVSS3

Дефекты

CWE-351

Связанные уязвимости

CVSS3: 6.6
github
2 месяца назад

Contao is vulnerable to remote code execution in template closures

EPSS

Процентиль: 6%
0.00024
Низкий

6.6 Medium

CVSS3

Дефекты

CWE-351