Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-93j4-v838-8767

Опубликовано: 04 окт. 2023
Источник: github
Github: Прошло ревью

Описание

TYPO3 extension femanager Broken Access Control vulnerability

femanager fails to check access permissions for the invitation component. Depending on the configuration of the plugin, a remote user can create frontend user accounts with access to configured frontend groups.

Пакеты

Наименование

in2code/femanager

composer
Затронутые версииВерсия исправления

>= 7.0.0, < 7.2.2

7.2.2

Дефекты

CWE-287

Дефекты

CWE-287