Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-45xg-4w5x-j429

Опубликовано: 30 мая 2024
Источник: github
Github: Прошло ревью
CVSS3: 8.1

Описание

TYPO3 Arbitrary Shell Execution in Swiftmailer library

The swiftmailer library in use allows to execute arbitrary shell commands if the "From" header comes from a non-trusted source and no "Return-Path" is configured. Affected are only TYPO3 installation the configuration option

$GLOBALS['TYPO3_CONF_VARS']['MAIL']['transport']

is set to "sendmail". Installations with the default configuration are not affected.

Пакеты

Наименование

typo3/cms

composer
Затронутые версииВерсия исправления

>= 6.2.0, < 6.2.6

6.2.6

Наименование

typo3/cms

composer
Затронутые версииВерсия исправления

>= 6.1.0, < 6.1.12

6.1.12

Наименование

typo3/cms

composer
Затронутые версииВерсия исправления

>= 4.7.0, < 4.7.20

4.7.20

Наименование

typo3/cms

composer
Затронутые версииВерсия исправления

>= 4.5.0, < 4.5.37

4.5.37

8.1 High

CVSS3

Дефекты

CWE-20

8.1 High

CVSS3

Дефекты

CWE-20