Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jxg5-35fj-ccwf

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 8.1

Описание

Extbase for TYPO3 allows RCE

Extbase in TYPO3 4.3.0 before 6.2.24, 7.x before 7.6.8, and 8.1.1 allows remote attackers to obtain sensitive information or possibly execute arbitrary code via a crafted Extbase action.

Пакеты

Наименование

typo3/cms-extbase

composer
Затронутые версииВерсия исправления

< 6.2.24

6.2.24

Наименование

typo3/cms-extbase

composer
Затронутые версииВерсия исправления

>= 7.0, < 7.6.8

7.6.8

Наименование

typo3/cms-extbase

composer
Затронутые версииВерсия исправления

= 8.1.1

Отсутствует

EPSS

Процентиль: 85%
0.02369
Низкий

8.1 High

CVSS3

Связанные уязвимости

CVSS3: 8.1
ubuntu
около 9 лет назад

Extbase in TYPO3 4.3.0 before 6.2.24, 7.x before 7.6.8, and 8.1.1 allows remote attackers to obtain sensitive information or possibly execute arbitrary code via a crafted Extbase action.

CVSS3: 8.1
nvd
около 9 лет назад

Extbase in TYPO3 4.3.0 before 6.2.24, 7.x before 7.6.8, and 8.1.1 allows remote attackers to obtain sensitive information or possibly execute arbitrary code via a crafted Extbase action.

CVSS3: 8.1
debian
около 9 лет назад

Extbase in TYPO3 4.3.0 before 6.2.24, 7.x before 7.6.8, and 8.1.1 allo ...

CVSS3: 9.8
fstec
больше 5 лет назад

Уязвимость расширения extbase системы управления контентом TYPO3, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 85%
0.02369
Низкий

8.1 High

CVSS3