Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cg4m-qjjp-7497

Опубликовано: 03 июн. 2024
Источник: github
Github: Прошло ревью

Описание

TYPO3 Cross-Site Scripting in link validator component

Failing to sanitize content from editors, the link validator component is susceptible to Cross-Site Scripting. A valid editor account with access to content which is scanned by the link validator component is required to exploit this vulnerability.

Пакеты

Наименование

typo3/cms

composer
Затронутые версииВерсия исправления

>= 6.2.0, < 6.2.18

6.2.18

Наименование

typo3/cms

composer
Затронутые версииВерсия исправления

>= 7.6.0, < 7.6.3

7.6.3