Über die Eingabe einer manipulierten URL lässt sich die pathconfig.php entfernen oder abändern, wodurch die komplette Contao Installation nicht mehr erreichbar ist oder schlimmstenfalls Schadcode ausgeführt werden kann. Betroffen davon sind potentiell alle Contao/Typolight Versionen.
Wir haben ein paar Möglichkeiten für euch, wie ihr verhindern könnt, das jemand diesen Sicherheitslücke ausnutzt, bis ein offizieller Patch draußen ist.