Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-f624-8hfq-5fh3

Опубликовано: 07 июн. 2024
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

TYPO3 Information Disclosure of Installed Extensions

It has been discovered that mechanisms used for configuration of RequireJS package loading are susceptible to information disclosure. This way a potential attack can retrieve additional information about installed system and third party extensions.

Пакеты

Наименование

typo3/cms

composer
Затронутые версииВерсия исправления

>= 8.0.0, < 8.7.23

8.7.23

Наименование

typo3/cms

composer
Затронутые версииВерсия исправления

>= 9.0.0, < 9.5.4

9.5.4

5.3 Medium

CVSS3

Дефекты

CWE-200

5.3 Medium

CVSS3

Дефекты

CWE-200