PT-2019-15923 · Contao · Contao
Leo Feyer
·
Publicado
2019-12-17
·
Atualizado
2019-12-31
·
CVE-2019-19712
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Name of the Vulnerable Software and Affected Versions
Contao versions 4.0 through 4.8.5
Description
The issue allows back end users to manipulate the details view URL, enabling them to show pages and articles that have not been enabled for them.
Recommendations
For Contao versions 4.0 through 4.8.5, update to Contao 4.4.46 or 4.8.6.
Exploit
Correção
Incorrect Default Permissions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Contao