搜索结果
关于「contao」的漏洞数据
| AVD编号 | 漏洞名称 | 漏洞类型 | 披露时间 | 漏洞状态 |
|---|---|---|---|---|
| AVD-2025-65961 | Contao 容易受到模板中跨站点脚本的攻击 (CVE-2025-65961) | 2025-11-26 | ||
| AVD-2025-65960 | Contao 容易受到模板闭包中远程代码执行的影响 (CVE-2025-65960) | 2025-11-26 | ||
| AVD-2025-57759 | contao权限管理不当漏洞(CVE-2025-57759) | 2025-08-29 | ||
| AVD-2025-57758 | contao访问控制不当漏洞(CVE-2025-57758) | 2025-08-29 | ||
| AVD-2025-57757 | contao敏感数据的不恰当跨边界移除漏洞(CVE-2025-57757) | 2025-08-29 | ||
| AVD-2025-57756 | contao未授权敏感信息泄露漏洞(CVE-2025-57756) | 2025-08-29 | ||
| AVD-2025-29790 | CONTAO允许跨站点脚本通过SVG上传(CVE-2025-29790) | 2025-03-19 | ||
| AVD-2024-45965 | Contao 允许管理员账户上传包含恶意 JavaScript 的 SVG 文件(CVE-2024-45965) | 2024-10-03 | ||
| AVD-2024-45604 | contao/core-bundle 中的文件选择器小部件中的目录遍历(CVE-2024-45604) | 2024-09-18 | ||
| AVD-2024-45398 | 通过 contao/core-bundle 中的文件上传执行远程命令(CVE-2024-45398) | 2024-09-18 | ||
| AVD-2024-45612 | 通过 Contao 中的规范 URL 插入标签注入(CVE-2024-45612) | 2024-09-18 | ||
| AVD-2024-30262 | 更改密码后,Contao 的记住我令牌不会被清除 (CVE-2024-30262) | 2024-04-10 | ||
| AVD-2024-28235 | Contao 可能与外部域共享 cookie,同时检查受保护页面是否有损坏的链接 (CVE-2024-28235) | 2024-04-10 | ||
| AVD-2024-28234 | Contao 的 BBCode 消毒剂不足 (CVE-2024-28234) | 2024-04-09 | ||
| AVD-2024-28191 | Contao 前端可能有未编码的插入标签 (CVE-2024-28191) | 2024-04-09 | ||
| AVD-2024-28190 | Contao 核心包在文件管理器中容易受到跨站点脚本攻击 (CVE-2024-28190) | 2024-04-09 | ||
| AVD-2018-5478 | contao 安全漏洞 (CVE-2018-5478) | 2023-09-21 | ||
| AVD-2023-36806 | Contao 跨站脚本漏洞(CVE-2023-36806) | 2023-07-26 | ||
| AVD-2023-29200 | Contao 路径遍历漏洞 | 2023-04-26 | ||
| AVD-2022-24899 | Contao跨站脚本漏洞(CVE-2022-24899) | 2022-05-06 | ||
| AVD-2022-1588 | contao contao 在web页面生成时对输入的转义处理不恰当(跨站脚本) | 2022-05-05 | ||
| AVD-2022-26265 | Contao Managed Edition 命令注入漏洞(CVE-2022-26265) | 2022-03-19 | ||
| AVD-2021-35955 | Contao 跨站脚本漏洞 | 2021-08-12 | ||
| AVD-2021-37627 | Contao 权限许可和访问控制问题漏洞 | 2021-08-12 | ||
| AVD-2021-37626 | Contao 代码注入漏洞 | 2021-08-12 | ||
| AVD-2021-35210 | contao contao 在web页面生成时对输入的转义处理不恰当(跨站脚本) | 2021-07-01 | ||
| AVD-2020-25768 | Contao跨站点脚本漏洞 | 2020-10-08 | ||
| AVD-2018-10125 | contao contao 在web页面生成时对输入的转义处理不恰当(跨站脚本) | 2020-03-17 | ||
| AVD-2012-4383 | contao contao sql命令中使用的特殊元素转义处理不恰当(sql注入) | 2020-01-30 | ||
| AVD-2019-19745 | Contao代码执行漏洞 | 2019-12-18 |