Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mwqv-jff6-5v62

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью

Описание

TYPO3 cross-site scripting (XSS) vulnerability in the RemoveXSS function and the backend

Multiple cross-site scripting (XSS) vulnerabilities in TYPO3 4.2.x before 4.2.15, 4.3.x before 4.3.7, and 4.4.x before 4.4.4 allow remote attackers to inject arbitrary web script or HTML via vectors related to (1) the RemoveXSS function, and allow remote authenticated users to inject arbitrary web script or HTML via vectors related to (2) the backend.

Пакеты

Наименование

typo3/cms-backend

composer
Затронутые версииВерсия исправления

>= 4.2.0, < 4.2.15

4.2.15

Наименование

typo3/cms-backend

composer
Затронутые версииВерсия исправления

>= 4.3.0, < 4.3.7

4.3.7

Наименование

typo3/cms-backend

composer
Затронутые версииВерсия исправления

>= 4.4.0, < 4.4.4

4.4.4

EPSS

Процентиль: 53%
0.00296
Низкий

Дефекты

CWE-79

Связанные уязвимости

ubuntu
больше 15 лет назад

Multiple cross-site scripting (XSS) vulnerabilities in TYPO3 4.2.x before 4.2.15, 4.3.x before 4.3.7, and 4.4.x before 4.4.4 allow remote attackers to inject arbitrary web script or HTML via vectors related to (1) the RemoveXSS function, and allow remote authenticated users to inject arbitrary web script or HTML via vectors related to (2) the backend.

nvd
больше 15 лет назад

Multiple cross-site scripting (XSS) vulnerabilities in TYPO3 4.2.x before 4.2.15, 4.3.x before 4.3.7, and 4.4.x before 4.4.4 allow remote attackers to inject arbitrary web script or HTML via vectors related to (1) the RemoveXSS function, and allow remote authenticated users to inject arbitrary web script or HTML via vectors related to (2) the backend.

debian
больше 15 лет назад

Multiple cross-site scripting (XSS) vulnerabilities in TYPO3 4.2.x bef ...

fstec
около 11 лет назад

Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность защищаемой информации

fstec
больше 15 лет назад

Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность защищаемой информации

EPSS

Процентиль: 53%
0.00296
Низкий

Дефекты

CWE-79