Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3276-p9f2-8q89

Опубликовано: 21 апр. 2022
Источник: github
Github: Прошло ревью
CVSS3: 4.8

Описание

TYPO3 is vulnerable to insecure randomness during hash generation in forgot password function

TYPO3 before 4.3.4 and 4.4.x before 4.4.1 contains insecure randomness during generation of a hash with the "forgot password" function.

Пакеты

Наименование

typo3/cms-frontend

composer
Затронутые версииВерсия исправления

< 4.3.4

4.3.4

Наименование

typo3/cms-frontend

composer
Затронутые версииВерсия исправления

>= 4.4.0, < 4.4.1

4.4.1

EPSS

Процентиль: 33%
0.00131
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-326

Связанные уязвимости

CVSS3: 4.8
ubuntu
больше 6 лет назад

TYPO3 before 4.3.4 and 4.4.x before 4.4.1 contains insecure randomness during generation of a hash with the "forgot password" function.

CVSS3: 4.8
nvd
больше 6 лет назад

TYPO3 before 4.3.4 and 4.4.x before 4.4.1 contains insecure randomness during generation of a hash with the "forgot password" function.

CVSS3: 4.8
debian
больше 6 лет назад

TYPO3 before 4.3.4 and 4.4.x before 4.4.1 contains insecure randomness ...

EPSS

Процентиль: 33%
0.00131
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-326