Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4r76-xr68-w7m7

Опубликовано: 30 мая 2024
Источник: github
Github: Прошло ревью
CVSS3: 8.8

Описание

TYPO3 may allow editors to change, create, or delete metadata of files not within their file mounts

It has been discovered, that editors with access to file meta data table could change, create or delete metadata of files which are not within their file mounts.

Пакеты

Наименование

typo3/cms

composer
Затронутые версииВерсия исправления

>= 6.2.0, < 6.2.14

6.2.14

Наименование

typo3/cms

composer
Затронутые версииВерсия исправления

>= 7.0.0, < 7.3.1

7.3.1

8.8 High

CVSS3

Дефекты

CWE-269

8.8 High

CVSS3

Дефекты

CWE-269