Sicherheitshinweise

Hier findest du eine Übersicht der Sicherheitslücken, die in Contao bereits gefunden und behoben wurden. Wenn du glaubst ein Sicherheitsproblem in Contao gefunden zu haben, melde es bitte gemäß unserer Sicherheitsrichtlinie.

2015

Directory-Traversal im Backend

von Leo Feyer

Datum: 12.02.2015
CVE-ID: CVE-2015-0269

Backend-Benutzer können Dateien außerhalb ihrer Filemounts bzw. des Document-Root auflisten. Das Problem betrifft alle Contao-Versionen und wurde in Contao 3.4.4 behoben.

Weiterlesen …

Abonnieren