Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3hxw-g85p-qgxm

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

PharStreamWrapper for Typo3 unsafe deserialization vulnerability

PharMetaDataInterceptor in the PharStreamWrapper (aka phar-stream-wrapper) package 2.x before 2.1.1 and 3.x before 3.1.1 for TYPO3 mishandles Phar stub parsing, which allows attackers to bypass a deserialization protection mechanism.

Пакеты

Наименование

typo3/phar-stream-wrapper

composer
Затронутые версииВерсия исправления

>= 2.0.0, < 2.1.1

2.1.1

Наименование

typo3/phar-stream-wrapper

composer
Затронутые версииВерсия исправления

>= 3.0.0, < 3.1.1

3.1.1

EPSS

Процентиль: 85%
0.02541
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 9.8
nvd
больше 6 лет назад

PharMetaDataInterceptor in the PharStreamWrapper (aka phar-stream-wrapper) package 2.x before 2.1.1 and 3.x before 3.1.1 for TYPO3 mishandles Phar stub parsing, which allows attackers to bypass a deserialization protection mechanism.

EPSS

Процентиль: 85%
0.02541
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-502