Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-fh99-4pgr-8j99

Опубликовано: 17 июн. 2022
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

Insertion of Sensitive Information into Log File in typo3/cms-core

Meta

  • CVSS: CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N/E:F/RL:O/RC:C (4.9)

Problem

It has been discovered that system internal credentials or keys (e.g. database credentials) have been logged as plaintext in exception handlers, when logging the complete exception stack trace.

Solution

Update to TYPO3 versions 7.6.57 ELTS, 8.7.47 ELTS, 9.5.35 ELTS, 10.4.29, 11.5.11 that fix the problem described above.

Credits

Thanks to Marco Huber who reported this issue and to TYPO3 security member Torben Hansen who fixed the issue.

References

Пакеты

Наименование

typo3/cms-core

composer
Затронутые версииВерсия исправления

>= 7.0.0, < 7.6.57

7.6.57

Наименование

typo3/cms-core

composer
Затронутые версииВерсия исправления

>= 8.0.0, < 8.7.47

8.7.47

Наименование

typo3/cms-core

composer
Затронутые версииВерсия исправления

>= 9.0.0, < 9.5.35

9.5.35

Наименование

typo3/cms-core

composer
Затронутые версииВерсия исправления

>= 10.0.0, < 10.4.29

10.4.29

Наименование

typo3/cms-core

composer
Затронутые версииВерсия исправления

>= 11.0.0, < 11.5.11

11.5.11

Наименование

typo3/cms

composer
Затронутые версииВерсия исправления

>= 10.0.0, < 10.4.29

10.4.29

Наименование

typo3/cms

composer
Затронутые версииВерсия исправления

>= 11.0.0, < 11.5.11

11.5.11

EPSS

Процентиль: 60%
0.00391
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-209
CWE-532

Связанные уязвимости

CVSS3: 5.3
nvd
больше 3 лет назад

TYPO3 is an open source web content management system. Prior to versions 7.6.57 ELTS, 8.7.47 ELTS, 9.5.34 ELTS, 10.4.29, and 11.5.11, system internal credentials or keys (e.g. database credentials) can be logged as plaintext in exception handlers, when logging the complete exception stack trace. TYPO3 versions 7.6.57 ELTS, 8.7.47 ELTS, 9.5.34 ELTS, 10.4.29, 11.5.11 contain a fix for the problem.

EPSS

Процентиль: 60%
0.00391
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-209
CWE-532