Логотип exploitDog
bind:CVE-2021-37626
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2021-37626

Количество 3

Количество 3

nvd логотип

CVE-2021-37626

больше 4 лет назад

Contao is an open source CMS that allows you to create websites and scalable web applications. In affected versions it is possible to load PHP files by entering insert tags in the Contao back end. Installations are only affected if they have untrusted back end users who have the rights to modify fields that are shown in the front end. Update to Contao 4.4.56, 4.9.18 or 4.11.7 to resolve. If you cannot update then disable the login for untrusted back end users.

CVSS3: 7.2
EPSS: Низкий
github логотип

GHSA-r6mv-ppjc-4hgr

больше 4 лет назад

PHP file inclusion via insert tags

CVSS3: 6.7
EPSS: Низкий
fstec логотип

BDU:2021-04451

больше 4 лет назад

Уязвимость системы управления контентом Contao, связанная с неверным управлением генерацией кода, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 7.2
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2021-37626

Contao is an open source CMS that allows you to create websites and scalable web applications. In affected versions it is possible to load PHP files by entering insert tags in the Contao back end. Installations are only affected if they have untrusted back end users who have the rights to modify fields that are shown in the front end. Update to Contao 4.4.56, 4.9.18 or 4.11.7 to resolve. If you cannot update then disable the login for untrusted back end users.

CVSS3: 7.2
1%
Низкий
больше 4 лет назад
github логотип
GHSA-r6mv-ppjc-4hgr

PHP file inclusion via insert tags

CVSS3: 6.7
1%
Низкий
больше 4 лет назад
fstec логотип
BDU:2021-04451

Уязвимость системы управления контентом Contao, связанная с неверным управлением генерацией кода, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 7.2
1%
Низкий
больше 4 лет назад

Уязвимостей на страницу