Sicherheitshinweise

Hier findest du eine Übersicht der Sicherheitslücken, die in Contao bereits gefunden und behoben wurden. Wenn du glaubst ein Sicherheitsproblem in Contao gefunden zu haben, melde es bitte gemäß unserer Sicherheitsrichtlinie.

2023

Cross-Site-Scripting in Widgets mit Einheiten

von Leo Feyer

Datum: 25.07.2023
CVE-ID: CVE-2023-36806

Im Backend angemeldete Benutzer können Schadcode in Widgets mit Einheiten einschleusen.

Weiterlesen …

Directory-Traversal in der Dateiverwaltung

von Leo Feyer

Datum: 25.04.2023
CVE-ID: CVE-2023-29200

Im Backend angemeldete Benutzer können in der Dateiverwaltung Dateien außerhalb des Document-Root auflisten.

Weiterlesen …

Abonnieren