Vulnerability Details CVE-2019-19712
Contao 4.0 through 4.8.5 has Insecure Permissions. Back end users can manipulate the details view URL to show pages and articles that have not been enabled for them.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.001
EPSS Ranking 33.9%
CVSS Severity
CVSS v3 Score 5.3
CVSS v2 Score 5.0
Products affected by CVE-2019-19712
-
cpe:2.3:a:contao:contao:4.0
-
cpe:2.3:a:contao:contao:4.1
-
cpe:2.3:a:contao:contao:4.2
-
cpe:2.3:a:contao:contao:4.3
-
cpe:2.3:a:contao:contao:4.4.0
-
cpe:2.3:a:contao:contao:4.4.1
-
cpe:2.3:a:contao:contao:4.4.10
-
cpe:2.3:a:contao:contao:4.4.11
-
cpe:2.3:a:contao:contao:4.4.12
-
cpe:2.3:a:contao:contao:4.4.13
-
cpe:2.3:a:contao:contao:4.4.14
-
cpe:2.3:a:contao:contao:4.4.15
-
cpe:2.3:a:contao:contao:4.4.16
-
cpe:2.3:a:contao:contao:4.4.17
-
cpe:2.3:a:contao:contao:4.4.18
-
cpe:2.3:a:contao:contao:4.4.19
-
cpe:2.3:a:contao:contao:4.4.2
-
cpe:2.3:a:contao:contao:4.4.20
-
cpe:2.3:a:contao:contao:4.4.21
-
cpe:2.3:a:contao:contao:4.4.22
-
cpe:2.3:a:contao:contao:4.4.23
-
cpe:2.3:a:contao:contao:4.4.24
-
cpe:2.3:a:contao:contao:4.4.25
-
cpe:2.3:a:contao:contao:4.4.26
-
cpe:2.3:a:contao:contao:4.4.27
-
cpe:2.3:a:contao:contao:4.4.28
-
cpe:2.3:a:contao:contao:4.4.29
-
cpe:2.3:a:contao:contao:4.4.3
-
cpe:2.3:a:contao:contao:4.4.30
-
cpe:2.3:a:contao:contao:4.4.31
-
cpe:2.3:a:contao:contao:4.4.32
-
cpe:2.3:a:contao:contao:4.4.33
-
cpe:2.3:a:contao:contao:4.4.34
-
cpe:2.3:a:contao:contao:4.4.35
-
cpe:2.3:a:contao:contao:4.4.36
-
cpe:2.3:a:contao:contao:4.4.37
-
cpe:2.3:a:contao:contao:4.4.38
-
cpe:2.3:a:contao:contao:4.4.39
-
cpe:2.3:a:contao:contao:4.4.4
-
cpe:2.3:a:contao:contao:4.4.40
-
cpe:2.3:a:contao:contao:4.4.41
-
cpe:2.3:a:contao:contao:4.4.43
-
cpe:2.3:a:contao:contao:4.4.44
-
cpe:2.3:a:contao:contao:4.4.45
-
cpe:2.3:a:contao:contao:4.4.5
-
cpe:2.3:a:contao:contao:4.4.6
-
cpe:2.3:a:contao:contao:4.4.7
-
cpe:2.3:a:contao:contao:4.4.8
-
cpe:2.3:a:contao:contao:4.4.9
-
cpe:2.3:a:contao:contao:4.5
-
cpe:2.3:a:contao:contao:4.6
-
cpe:2.3:a:contao:contao:4.7
-
cpe:2.3:a:contao:contao:4.8
-
cpe:2.3:a:contao:contao:4.8.0
-
cpe:2.3:a:contao:contao:4.8.1
-
cpe:2.3:a:contao:contao:4.8.2
-
cpe:2.3:a:contao:contao:4.8.3
-
cpe:2.3:a:contao:contao:4.8.4
-
cpe:2.3:a:contao:contao:4.8.5