Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-g7hw-jh4p-75wr

Опубликовано: 07 июн. 2024
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

TYPO3 Cross-Site Scripting in Filelist Module

It has been discovered that the output table listing in the “Files” backend module is vulnerable to cross-site scripting when a file extension contains malicious sequences.

Access to the file system of the server - either directly or through synchronization - is required to exploit the vulnerability.

Пакеты

Наименование

typo3/cms

composer
Затронутые версииВерсия исправления

>= 10.0.0, < 10.2.1

10.2.1

Наименование

typo3/cms

composer
Затронутые версииВерсия исправления

>= 8.0.0, < 8.7.30

8.7.30

Наименование

typo3/cms

composer
Затронутые версииВерсия исправления

>= 9.0.0, < 9.5.12

9.5.12

6.1 Medium

CVSS3

Дефекты

CWE-79

6.1 Medium

CVSS3

Дефекты

CWE-79