Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jjwh-4x89-7f5w

Опубликовано: 21 мая 2025
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

reint_downloadmanager TYPO3 Extension is susceptible to Insecure Direct Object Reference

Insecure Direct Object Reference in the reint_downloadmanager TYPO3 extension allows remote attackers to read arbitrary files via the downloaduid parameter in the downloadAction.

Пакеты

Наименование

renolit/reint-downloadmanager

composer
Затронутые версииВерсия исправления

>= 5.0.0, < 5.0.1

5.0.1

Наименование

renolit/reint-downloadmanager

composer
Затронутые версииВерсия исправления

< 4.0.2

4.0.2

EPSS

Процентиль: 16%
0.0005
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-425
CWE-639

Связанные уязвимости

CVSS3: 8.6
nvd
9 месяцев назад

The reint_downloadmanager extension through 5.0.0 for TYPO3 allows Insecure Direct Object Reference.

CVSS3: 8.6
fstec
9 месяцев назад

Уязвимость расширения Download manager (reint_downloadmanager) системы управления контентом TYPO3, позволяющая нарушителю загружать произвольные файлы

EPSS

Процентиль: 16%
0.0005
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-425
CWE-639