Описание
Insecure Unserialize in TYPO3 Backend
Failing to properly validate incoming data, the suggest wizard is susceptible to insecure unserialize. To exploit this vulnerability a valid backend user account is needed.
Пакеты
Наименование
typo3/cms
composer
Затронутые версииВерсия исправления
>= 6.2.0, < 6.2.29
6.2.29
Наименование
typo3/cms
composer
Затронутые версииВерсия исправления
>= 7.6.0, < 7.6.13
7.6.13
Наименование
typo3/cms
composer
Затронутые версииВерсия исправления
>= 8.0.0, < 8.4.1
8.4.1
5 Medium
CVSS3
5 Medium
CVSS3