Server side template injection In redaxo/source
Description
Code injection in REDAXO An issue was discovered in REDAXO version 5.15.1, allows attackers to execute arbitrary code and obtain sensitive information via modules.modules.php.
Mitigation
Update Impact
Minimal update. May introduce new vulnerabilities or breaking changes.
Ecosystem | Component | Affected version | Patched versions |
|---|---|---|---|
packagist | 5.16.0-beta1 |
Aliases
1. 2. 3. 4.
References
1.