PT-2017-6443 · Contao · Contao

Arnaud Buchoux

·

Publicado

2017-05-26

·

Atualizado

2022-05-17

·

CVE-2015-0269

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Name of the Vulnerable Software and Affected Versions Contao versions prior to 3.2.19 Contao versions 3.4.x prior to 3.4.4
Description A directory traversal issue allows remote authenticated "back end" users to view files outside their file mounts or the document root via unspecified vectors.
Recommendations For Contao versions prior to 3.2.19, update to version 3.2.19 or later. For Contao versions 3.4.x prior to 3.4.4, update to version 3.4.4 or later.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2015-0269
GHSA-4R6G-XHX7-FM36

Produtos afetados

Contao