Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-598p-rv6p-g7qc

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

sr_freecap for Typo3 RCE Vulnerability

The sr_freecap (aka freeCap CAPTCHA) extension 2.4.5 and below and 2.5.2 and below for TYPO3 fails to sanitize user input, which allows execution of arbitrary Extbase actions, resulting in Remote Code Execution.

Пакеты

Наименование

sjbr/sr-freecap

composer
Затронутые версииВерсия исправления

>= 2.5.0, < 2.5.3

2.5.3

Наименование

sjbr/sr-freecap

composer
Затронутые версииВерсия исправления

< 2.4.6

2.4.6

EPSS

Процентиль: 85%
0.02481
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 9.8
nvd
больше 6 лет назад

The sr_freecap (aka freeCap CAPTCHA) extension 2.4.5 and below and 2.5.2 and below for TYPO3 fails to sanitize user input, which allows execution of arbitrary Extbase actions, resulting in Remote Code Execution.

EPSS

Процентиль: 85%
0.02481
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-20