{"id":11063,"date":"2025-03-18T10:36:32","date_gmt":"2025-03-18T09:36:32","guid":{"rendered":"https:\/\/www.dmsolutions.de\/blog\/?p=11063"},"modified":"2025-03-18T10:36:44","modified_gmt":"2025-03-18T09:36:44","slug":"achtung-sicherheitsluecke-bei-contao-entdeckt","status":"publish","type":"post","link":"https:\/\/www.dmsolutions.de\/blog\/achtung-sicherheitsluecke-bei-contao-entdeckt\/","title":{"rendered":"Achtung: Sicherheitsl\u00fccke bei Contao entdeckt"},"content":{"rendered":"<p><a href=\"https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2017\/02\/contao-update.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-7210\" src=\"https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2017\/02\/contao-update.jpg\" alt=\"Contao Updates erschienen\" width=\"940\" height=\"788\" srcset=\"https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2017\/02\/contao-update.jpg 940w, https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2017\/02\/contao-update-300x251.jpg 300w, https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2017\/02\/contao-update-768x644.jpg 768w\" sizes=\"auto, (max-width: 940px) 100vw, 940px\" \/><\/a><\/p>\n<p>Liebe Leser,<\/p>\n<p>wir haben soeben die Meldung erhalten, dass bei Contao eine Sicherheitsl\u00fccke entdeckt wurde. Betroffen sind die Contao Versionen 4.0 bis 4.13.53, 5.0 bis 5.2, 5.3 bis 5.3.29, 5.4 und 5.5 bis 5.5.5.<!--more--><\/p>\n<p>Durch die Sicherheitsl\u00fccke war es m\u00f6glich, Cross-Site-Scripting mittels SVG-Uploads durchzuf\u00fchren. Angreifer konnten Schadcode \u00fcber SVG-Dateien in die Contao-Umgebungen einschleusen. Dieser Schadcode lie\u00df sich dann im Backend oder Frontend der Seite ausf\u00fchren.<\/p>\n<p>Um die Sicherheitsl\u00fccke zu schlie\u00dfen, sollten Sie ein Update auf Contao 4.13.54, 5.3.30 oder 5.5.6 vornehmen. Nur so bleibt Ihre Contao-Umgebung weiterhin vor Angriffen gesch\u00fctzt.<\/p>\n<p>Sie ben\u00f6tigen Hilfe beim Update? Dann nehmen Sie einfach <a title=\"Kontakt\" href=\"https:\/\/www.dmsolutions.de\/kontakt.html\" target=\"_blank\" rel=\"noopener\">Kontakt<\/a> mit uns auf. Denn neben leistungsstarkem <a title=\"Contao Hosting\" href=\"https:\/\/www.dmsolutions.de\/contao-hosting.html\" target=\"_blank\" rel=\"noopener\">Contao Hosting<\/a> erhalten Sie bei uns auch echten Premium Support!<\/p>\n<p>Weitere Infos zur Sicherheitsl\u00fccke gibt es auf contao.org.<\/p>\n<div class=\"shariff shariff-align-left shariff-widget-align-left\" data-services=\"facebook\" data-url=\"https:\/\/www.dmsolutions.de\/blog\/achtung-sicherheitsluecke-bei-contao-entdeckt\/\" data-timestamp=\"1742294204\" data-backendurl=\"https:\/\/www.dmsolutions.de\/blog\/wp-json\/shariff\/v1\/share_counts?\"><div class=\"ShariffHeadline\">Teile diesen Beitrag<\/div><ul class=\"shariff-buttons theme-round orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.dmsolutions.de%2Fblog%2Fachtung-sicherheitsluecke-bei-contao-entdeckt%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.dmsolutions.de%2Fblog%2Fachtung-sicherheitsluecke-bei-contao-entdeckt%2F&text=Achtung%3A%20Sicherheitsl%C3%BCcke%20bei%20Contao%20entdeckt&via=dmsolutions_it\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Liebe Leser, wir haben soeben die Meldung erhalten, dass bei Contao eine Sicherheitsl\u00fccke entdeckt wurde. Betroffen sind die Contao Versionen 4.0 bis 4.13.53, 5.0 bis 5.2, 5.3 bis 5.3.29, 5.4 und 5.5 bis 5.5.5.<\/p>\n","protected":false},"author":9,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_ef_editorial_meta_date_fertigstellung-bis":"","_ef_editorial_meta_date_first-draft-date":"","_ef_editorial_meta_paragraph_assignment":"","_ef_editorial_meta_number_word-count":"","footnotes":""},"categories":[535],"tags":[],"class_list":["post-11063","post","type-post","status-publish","format-standard","hentry","category-contao"],"_links":{"self":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/11063","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/users\/9"}],"replies":[{"embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/comments?post=11063"}],"version-history":[{"count":1,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/11063\/revisions"}],"predecessor-version":[{"id":11064,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/11063\/revisions\/11064"}],"wp:attachment":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/media?parent=11063"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/categories?post=11063"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/tags?post=11063"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}