Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-79gv-5cgx-x6rx

Опубликовано: 22 апр. 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Typo3 Authentication Bypass

TYPO3 before 4.3.12, 4.4.x before 4.4.9, and 4.5.x before 4.5.4 allows remote attackers to bypass authentication mechanisms in the backend through a crafted request.

Пакеты

Наименование

typo3/cms

composer
Затронутые версииВерсия исправления

< 4.3.12

4.3.12

Наименование

typo3/cms

composer
Затронутые версииВерсия исправления

>= 4.4.0, < 4.4.9

4.4.9

Наименование

typo3/cms

composer
Затронутые версииВерсия исправления

>= 4.5.0, < 4.5.4

4.5.4

EPSS

Процентиль: 72%
0.0071
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 6 лет назад

TYPO3 before 4.3.12, 4.4.x before 4.4.9, and 4.5.x before 4.5.4 allows remote attackers to bypass authentication mechanisms in the backend through a crafted request.

CVSS3: 9.8
nvd
больше 6 лет назад

TYPO3 before 4.3.12, 4.4.x before 4.4.9, and 4.5.x before 4.5.4 allows remote attackers to bypass authentication mechanisms in the backend through a crafted request.

CVSS3: 9.8
debian
больше 6 лет назад

TYPO3 before 4.3.12, 4.4.x before 4.4.9, and 4.5.x before 4.5.4 allows ...

EPSS

Процентиль: 72%
0.0071
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-287