Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-82vp-jr39-4j2j

Опубликовано: 30 мая 2024
Источник: github
Github: Прошло ревью
CVSS3: 8.2

Описание

TYPO3 Security Misconfiguration in Frontend Session Handling

It has been discovered session data of properly authenticated and logged in frontend users is kept and transformed into an anonymous user session during the logout process. This way the next user using the same client application gains access to previous session data.

Пакеты

Наименование

typo3/cms-core

composer
Затронутые версииВерсия исправления

>= 8.0.0, < 8.7.27

8.7.27

Наименование

typo3/cms-core

composer
Затронутые версииВерсия исправления

>= 9.0.0, < 9.5.8

9.5.8

8.2 High

CVSS3

Дефекты

CWE-488

8.2 High

CVSS3

Дефекты

CWE-488