Back

MEDIUM

Umbraco CMS vulnerable to Generation of Error Message Containing Sensitive Information

Published Aug 20, 2024

Description

Umbraco is an ASP.NET CMS. Some endpoints in the Management API can return stack trace information, even when Umbraco is not in debug mode. This vulnerability is fixed in 14.1.2.

Affected products

Remediation

No remediation recorded yet.

Weaknesses (1)

References (4)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner GitHub_M
Published Aug 20, 2024
Updated Aug 20, 2024
Reserved Aug 9, 2024
CISA Vulnrichment
Updated Aug 20, 2024
NVD
Status Analyzed
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a
ENISA EUVD
Assigner n/a
Published n/a
Updated n/a
Exploited since n/a
Link n/a
GHSA-77GJ-CRHP-3GVX