Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4459-qrcc-vfcf

Опубликовано: 30 мая 2024
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

TYPO3 Cross-Site Scripting in Form Framework

Failing to properly encode user input, frontend forms handled by the form framework (system extension “form”) are vulnerable to cross-site scripting.

Пакеты

Наименование

typo3/cms-core

composer
Затронутые версииВерсия исправления

>= 8.5.0, < 8.7.23

8.7.23

Наименование

typo3/cms-core

composer
Затронутые версииВерсия исправления

>= 9.0.0, < 9.5.4

9.5.4

6.1 Medium

CVSS3

Дефекты

CWE-79

6.1 Medium

CVSS3

Дефекты

CWE-79