Vulnerabilidad en Contao (CVE-2024-45612)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-74
Neutralización incorrecta de elementos especiales en la salida utilizada por un componente interno (Inyección)
Fecha de publicación:
17/09/2024
Última modificación:
23/09/2024
Descripción
Contao es un CMS de código abierto. En las versiones afectadas, un usuario no confiable puede insertar etiquetas de inserción en la etiqueta canónica, que luego se reemplazan en la página web (interfaz). Se recomienda a los usuarios que actualicen a Contao 4.13.49, 5.3.15 o 5.4.3. Los usuarios que no puedan actualizar deben deshabilitar las etiquetas canónicas en la configuración de la página raíz.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:contao:contao:*:*:*:*:*:*:*:* | 4.13.0 (incluyendo) | 4.13.49 (excluyendo) |
cpe:2.3:a:contao:contao:*:*:*:*:*:*:*:* | 5.3.0 (incluyendo) | 5.3.15 (excluyendo) |
cpe:2.3:a:contao:contao:*:*:*:*:*:*:*:* | 5.4.0 (incluyendo) | 5.4.3 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página