Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-m646-h2pw-56h4

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 6.6

Описание

Front End User Registration (sr_feuser_register) extension for TYPO3 allows remote attackers to obtain user names, passwords

The Front End User Registration (sr_feuser_register) extension before 2.6.2 for TYPO3 allows remote attackers to obtain user names and passwords via the (1) edit perspective or (2) autologin feature.

Пакеты

Наименование

sjbr/sr-feuser-register

composer
Затронутые версииВерсия исправления

< 2.6.2

2.6.2

EPSS

Процентиль: 55%
0.00319
Низкий

6.6 Medium

CVSS4

Дефекты

CWE-200

Связанные уязвимости

nvd
около 13 лет назад

The Front End User Registration (sr_feuser_register) extension before 2.6.2 for TYPO3 allows remote attackers to obtain user names and passwords via the (1) edit perspective or (2) autologin feature.

EPSS

Процентиль: 55%
0.00319
Низкий

6.6 Medium

CVSS4

Дефекты

CWE-200