Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4rpv-g4gq-rh4m

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.5

Описание

TYPO3 vulnerable to Information Disclosure via Content Editing Wizards component

The Content Editing Wizards component in TYPO3 4.5.0 through 4.5.31, 4.7.0 through 4.7.16, 6.0.0 through 6.0.11, and 6.1.0 through 6.1.6 does not check permissions, which allows remote authenticated editors to read arbitrary TYPO3 table columns via unspecified parameters.

Пакеты

Наименование

typo3/cms

composer
Затронутые версииВерсия исправления

>= 4.5.0, <= 4.5.31

4.5.32

Наименование

typo3/cms

composer
Затронутые версииВерсия исправления

>= 4.7.0, <= 4.7.16

4.7.17

Наименование

typo3/cms

composer
Затронутые версииВерсия исправления

>= 6.0.0, <= 6.0.11

6.0.12

Наименование

typo3/cms

composer
Затронутые версииВерсия исправления

>= 6.1.0, <= 6.1.6

6.1.7

EPSS

Процентиль: 51%
0.00275
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-200

Связанные уязвимости

ubuntu
около 12 лет назад

The Content Editing Wizards component in TYPO3 4.5.0 through 4.5.31, 4.7.0 through 4.7.16, 6.0.0 through 6.0.11, and 6.1.0 through 6.1.6 does not check permissions, which allows remote authenticated editors to read arbitrary TYPO3 table columns via unspecified parameters.

nvd
около 12 лет назад

The Content Editing Wizards component in TYPO3 4.5.0 through 4.5.31, 4.7.0 through 4.7.16, 6.0.0 through 6.0.11, and 6.1.0 through 6.1.6 does not check permissions, which allows remote authenticated editors to read arbitrary TYPO3 table columns via unspecified parameters.

debian
около 12 лет назад

The Content Editing Wizards component in TYPO3 4.5.0 through 4.5.31, 4 ...

suse-cvrf
больше 9 лет назад

Security update for typo3-cms-4_5

suse-cvrf
больше 9 лет назад

Security update for typo3-cms-4_7

EPSS

Процентиль: 51%
0.00275
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-200