PT-2024-40514 · Contao · Contao/Core
Publicado
2024-05-15
·
Atualizado
2024-05-15
CVSS v3.1
9.0
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
contao/core versões 2.x anteriores à 2.11.17
contao/core versões 3.x anteriores à 3.2.9
Descrição
O problema está relacionado à execução de código arbitrário no servidor devido à validação insuficiente de entradas. Os invasores podem explorar essa vulnerabilidade inserindo uma URL específica, o que lhes permite remover ou alterar o arquivo pathconfig.php. Isso pode resultar na impossibilidade de acesso à instalação do Contao ou na execução de código malicioso.
Recomendações
Para as versões 2.x do contao/core anteriores à 2.11.17, atualize para a versão 2.11.17 ou posterior.
Para as versões 3.x do contao/core anteriores à 3.2.9, atualize para a versão 3.2.9 ou posterior.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Contao/Core