PT-2019-15924 · Contao · Contao

Leo Feyer

·

Publicado

2019-12-17

·

Atualizado

2019-12-18

·

CVE-2019-19714

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Name of the Vulnerable Software and Affected Versions Contao versions 4.8.4 through 4.8.5
Description The issue concerns improper encoding or escaping of output, allowing the injection of insert tags into the login module. These tags are replaced when the page is rendered.
Recommendations For Contao versions 4.8.4 and 4.8.5, update to Contao 4.8.6 to resolve the issue.

Exploit

Correção

Improper Encoding or Escaping of Output

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-19714
GHSA-JC43-QRRP-98F5

Produtos afetados

Contao