Contao 2.11.3 ist verfügbar. Das Release bringt Stabilitätsverbesserungen sowie Bugfixes, und es behebt eine Schwachstelle im Task-Center, durch die es für Nicht-Administratoren möglich war, per Manipulation der ID in der URL Aufgaben anderer Benutzer einzusehen und zu editieren. Contao nennt keine eigene Schwachstellenbewertung und bezeichnet das Update unauffällig als „Bugfix-Release”, nach meinen Informationen handelt es sich jedoch um ein mittelschweres Sicherheitsrisiko mit dem CVSS Base Score 6.4 (AV:N/AC:L/Au:N/C:P/I:P/A:N). Details: Contao 2.11.3 verfügbar (4.5.2012)
Kurzmeldung: Contao 2.11.3 flickt Sicherheitsschwachstelle




Dieser Beitrag wurde unter CMS News, CMS Sicherheitswarnungen abgelegt und mit CMS, Contao, Content Management Systeme, Freie Software, open source, PHP, TYPOlight, WCM, Web Content Management verschlagwortet. Setze ein Lesezeichen auf den Permalink.