Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-c22j-84c7-cm77

Опубликовано: 02 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 6.9

Описание

TYPO3 leaks a hash secret in an error message

The jumpUrl mechanism in class.tslib_fe.php in TYPO3 3.3.x through 3.8.x, 4.0 before 4.0.12, 4.1 before 4.1.10, 4.2 before 4.2.6, and 4.3alpha1 leaks a hash secret (juHash) in an error message, which allows remote attackers to read arbitrary files by including the hash in a request.

Пакеты

Наименование

typo3/cms

composer
Затронутые версииВерсия исправления

>= 3.3, < 4.0.12

4.0.12

Наименование

typo3/cms

composer
Затронутые версииВерсия исправления

>= 4.1, < 4.1.10

4.1.10

Наименование

typo3/cms

composer
Затронутые версииВерсия исправления

>= 4.2, < 4.2.6

4.2.6

EPSS

Процентиль: 98%
0.498
Средний

6.9 Medium

CVSS4

Дефекты

CWE-200
CWE-209

Связанные уязвимости

nvd
почти 17 лет назад

The jumpUrl mechanism in class.tslib_fe.php in TYPO3 3.3.x through 3.8.x, 4.0 before 4.0.12, 4.1 before 4.1.10, 4.2 before 4.2.6, and 4.3alpha1 leaks a hash secret (juHash) in an error message, which allows remote attackers to read arbitrary files by including the hash in a request.

debian
почти 17 лет назад

The jumpUrl mechanism in class.tslib_fe.php in TYPO3 3.3.x through 3.8 ...

EPSS

Процентиль: 98%
0.498
Средний

6.9 Medium

CVSS4

Дефекты

CWE-200
CWE-209