PT-2019-15923 · Contao · Contao

Leo Feyer

·

Publicado

2019-12-17

·

Atualizado

2019-12-31

·

CVE-2019-19712

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Name of the Vulnerable Software and Affected Versions Contao versions 4.0 through 4.8.5
Description The issue allows back end users to manipulate the details view URL, enabling them to show pages and articles that have not been enabled for them.
Recommendations For Contao versions 4.0 through 4.8.5, update to Contao 4.4.46 or 4.8.6.

Exploit

Correção

Incorrect Default Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-19712
GHSA-4MVC-QC5W-V5QR

Produtos afetados

Contao