Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4ppr-jw47-9qm5

Опубликовано: 30 мая 2024
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

TYPO3 Cross-Site Scripting in Link Handling

It has been discovered that t3:// URL handling and typolink functionality are vulnerable to cross-site scripting. Not only regular backend forms are affected but also frontend extensions which use the rendering with typolink.

Пакеты

Наименование

typo3/cms-core

composer
Затронутые версииВерсия исправления

>= 10.0.0, < 10.2.1

10.2.1

Наименование

typo3/cms-core

composer
Затронутые версииВерсия исправления

>= 8.0.0, < 8.7.30

8.7.30

Наименование

typo3/cms-core

composer
Затронутые версииВерсия исправления

>= 9.0.0, < 9.5.12

9.5.12

6.1 Medium

CVSS3

Дефекты

CWE-79

6.1 Medium

CVSS3

Дефекты

CWE-79