Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cvm2-5f78-g9m8

Опубликовано: 09 сент. 2025
Источник: github
Github: Прошло ревью
CVSS4: 5.3

Описание

TYPO3 CMS exposes sensitive information in an error message

Error messages containing sensitive information in the File Abstraction Layer in TYPO3 CMS versions 9.0.0-9.5.54, 10.0.0-10.4.53, 11.0.0-11.5.47, 12.0.0-12.4.36, and 13.0.0-13.4.17 allow backend users to disclose full file paths via failed low-level file-system operations.

Пакеты

Наименование

typo3/cms-core

composer
Затронутые версииВерсия исправления

>= 9.0.0, < 9.5.55

12.4.37

Наименование

typo3/cms-core

composer
Затронутые версииВерсия исправления

>= 10.0.0, < 10.4.54

12.4.37

Наименование

typo3/cms-core

composer
Затронутые версииВерсия исправления

>= 11.0.0, < 11.5.48

12.4.37

Наименование

typo3/cms-core

composer
Затронутые версииВерсия исправления

>= 12.0.0, < 12.4.37

12.4.37

Наименование

typo3/cms-core

composer
Затронутые версииВерсия исправления

>= 13.0.0, < 13.4.18

13.4.18

EPSS

Процентиль: 10%
0.00035
Низкий

5.3 Medium

CVSS4

Дефекты

CWE-209

Связанные уязвимости

CVSS3: 4.3
nvd
5 месяцев назад

Error messages containing sensitive information in the File Abstraction Layer in TYPO3 CMS versions 9.0.0-9.5.54, 10.0.0-10.4.53, 11.0.0-11.5.47, 12.0.0-12.4.36, and 13.0.0-13.4.17 allow backend users to disclose full file paths via failed low-level file-system operations.

EPSS

Процентиль: 10%
0.00035
Низкий

5.3 Medium

CVSS4

Дефекты

CWE-209