Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-87hc-phmj-rhgh

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

TYPO3 Information Disclosure Vulnerability

TYPO3 7.6.15 sends an http request to an index.php?loginProvider URI in cases with an https Referer, which allows remote attackers to obtain sensitive cleartext information by sniffing the network and reading the userident and username fields.

Пакеты

Наименование

typo3/cms

composer
Затронутые версииВерсия исправления

= 7.6.15

Отсутствует

EPSS

Процентиль: 30%
0.00112
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-319

Связанные уязвимости

CVSS3: 5.3
nvd
почти 9 лет назад

TYPO3 7.6.15 sends an http request to an index.php?loginProvider URI in cases with an https Referer, which allows remote attackers to obtain sensitive cleartext information by sniffing the network and reading the userident and username fields.

EPSS

Процентиль: 30%
0.00112
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-319