Sicherheitshinweise
Hier findest du eine Übersicht der Sicherheitslücken, die in Contao bereits gefunden und behoben wurden. Wenn du glaubst ein Sicherheitsproblem in Contao gefunden zu haben, melde es bitte gemäß unserer Sicherheitsrichtlinie.
Insert-Tag-Injection im Login-Modul
von Leo Feyer
Datum: 17.12.2019
CVE-ID: CVE-2019-19714
Beschreibung
Es ist möglich, Inserttags in das Login-Modul einzuschleusen, die bei der Ausgabe der Seite ersetzt werden.
Betroffene Versionen
Contao 4.8.4 und 4.8.5
Empfohlene Lösung
Update auf Contao 4.8.6.