Der Sicherheitsforscher Ali Razzaq hat festgestellt, dass die Bestätigung eines Opt-In-Tokens in Contao 4.7 nicht dazu führt, dass vorherige Opt-In-Tokens invalidiert werden. Der Sicherheitslücke wurde die Nummer CVE-2019-10643 zugewiesen.


Ganzen Beitrag zu 'Sicherheitslücke CVE-2019-10643' lesen