PT-2025-35104 · Contao · Contao

Leo Feyer

·

Publicado

2025-08-28

·

Atualizado

2025-08-28

·

CVE-2025-57758

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas: Versões do Contao 5.0.0 até 5.3.37 Versões do Contao 5.6.0 até 5.6.0
Descrição: O voter de acesso à tabela no back-end não verifica se um usuário tem permissão para acessar o módulo correspondente. Como medida temporária, não confie apenas no voter e verifique adicionalmente USER CAN ACCESS MODULE.
Recomendações: Atualize para a versão 5.3.38 do Contao. Atualize para a versão 5.6.1 do Contao. Como medida temporária, não confie apenas no voter e verifique adicionalmente USER CAN ACCESS MODULE.

Exploit

Correção

LPE

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-57758
GHSA-7M47-R75R-CX8V

Produtos afetados

Contao