Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6xh8-8pfv-53vx

Опубликовано: 05 июн. 2024
Источник: github
Github: Прошло ревью
CVSS3: 5.4

Описание

Authentication Bypass in TYPO3 CMS

The default authentication service misses to invalidate empty strings as password. Therefore it is possible to authenticate backend and frontend users without password set in the database. Note: TYPO3 does not allow to create user accounts without a password. Your TYPO3 installation might only be affected if there is a third party component creating user accounts without password by directly manipulating the database.

Пакеты

Наименование

typo3/cms

composer
Затронутые версииВерсия исправления

>= 6.2.0, < 6.2.20

6.2.20

Наименование

typo3/cms

composer
Затронутые версииВерсия исправления

>= 7.6.0, < 7.6.5

7.6.5

Наименование

typo3/cms

composer
Затронутые версииВерсия исправления

>= 8.0.0, < 8.0.1

8.0.1

5.4 Medium

CVSS3

Дефекты

CWE-287

5.4 Medium

CVSS3

Дефекты

CWE-287