CVE-2017-10993

Contao before 3.5.28 and 4.x before 4.4.1 allows remote attackers to include and execute arbitrary local PHP files via a crafted parameter in a URL, aka Directory Traversal.
References
Link Resource
https://contao.org/en/news/contao-3_5_28.html Vendor Advisory
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:contao:contao_cms:*:*:*:*:*:*:*:*
cpe:2.3:a:contao:contao_cms:4.0.0:*:*:*:*:*:*:*
cpe:2.3:a:contao:contao_cms:4.0.0:beta1:*:*:*:*:*:*
cpe:2.3:a:contao:contao_cms:4.0.0:rc1:*:*:*:*:*:*
cpe:2.3:a:contao:contao_cms:4.0.1:*:*:*:*:*:*:*
cpe:2.3:a:contao:contao_cms:4.0.2:*:*:*:*:*:*:*
cpe:2.3:a:contao:contao_cms:4.0.3:*:*:*:*:*:*:*
cpe:2.3:a:contao:contao_cms:4.0.4:*:*:*:*:*:*:*
cpe:2.3:a:contao:contao_cms:4.1.0:*:*:*:*:*:*:*
cpe:2.3:a:contao:contao_cms:4.1.0:beta1:*:*:*:*:*:*
cpe:2.3:a:contao:contao_cms:4.1.0:rc1:*:*:*:*:*:*
cpe:2.3:a:contao:contao_cms:4.1.1:*:*:*:*:*:*:*
cpe:2.3:a:contao:contao_cms:4.1.2:*:*:*:*:*:*:*
cpe:2.3:a:contao:contao_cms:4.1.3:*:*:*:*:*:*:*
cpe:2.3:a:contao:contao_cms:4.2.0:*:*:*:*:*:*:*
cpe:2.3:a:contao:contao_cms:4.2.0:beta1:*:*:*:*:*:*
cpe:2.3:a:contao:contao_cms:4.2.0:rc1:*:*:*:*:*:*
cpe:2.3:a:contao:contao_cms:4.2.1:*:*:*:*:*:*:*
cpe:2.3:a:contao:contao_cms:4.2.2:*:*:*:*:*:*:*
cpe:2.3:a:contao:contao_cms:4.2.3:*:*:*:*:*:*:*
cpe:2.3:a:contao:contao_cms:4.2.4:*:*:*:*:*:*:*
cpe:2.3:a:contao:contao_cms:4.2.5:*:*:*:*:*:*:*
cpe:2.3:a:contao:contao_cms:4.3.0:*:*:*:*:*:*:*
cpe:2.3:a:contao:contao_cms:4.3.0:rc1:*:*:*:*:*:*
cpe:2.3:a:contao:contao_cms:4.3.1:*:*:*:*:*:*:*
cpe:2.3:a:contao:contao_cms:4.3.2:*:*:*:*:*:*:*
cpe:2.3:a:contao:contao_cms:4.3.3:*:*:*:*:*:*:*
cpe:2.3:a:contao:contao_cms:4.3.5:*:*:*:*:*:*:*
cpe:2.3:a:contao:contao_cms:4.3.6:*:*:*:*:*:*:*
cpe:2.3:a:contao:contao_cms:4.3.7:*:*:*:*:*:*:*
cpe:2.3:a:contao:contao_cms:4.3.8:*:*:*:*:*:*:*
cpe:2.3:a:contao:contao_cms:4.3.9:*:*:*:*:*:*:*
cpe:2.3:a:contao:contao_cms:4.3.10:*:*:*:*:*:*:*
cpe:2.3:a:contao:contao_cms:4.3.11:*:*:*:*:*:*:*
cpe:2.3:a:contao:contao_cms:4.4.0:*:*:*:*:*:*:*
cpe:2.3:a:contao:contao_cms:4.4.0:beta1:*:*:*:*:*:*
cpe:2.3:a:contao:contao_cms:4.4.0:rc1:*:*:*:*:*:*
cpe:2.3:a:contao:contao_cms:4.4.0:rc2:*:*:*:*:*:*

History

No history.

Information

Published : 2017-07-21 06:29

Updated : 2023-12-10 12:15


NVD link : CVE-2017-10993

Mitre link : CVE-2017-10993

CVE.ORG link : CVE-2017-10993


JSON object : View

Products Affected

contao

  • contao_cms
CWE
CWE-22

Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')