Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-p2h4-7fp3-cmh8

Опубликовано: 30 мая 2024
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

TYPO3 Disclosure of Information about Installed Extensions

It has been discovered that mechanisms used for configuration of RequireJS package loading are susceptible to information disclosure. This way a potential attack can retrieve additional information about installed system and third party extensions.

Пакеты

Наименование

typo3/cms-core

composer
Затронутые версииВерсия исправления

>= 8.0.0, < 8.7.23

8.7.23

Наименование

typo3/cms-core

composer
Затронутые версииВерсия исправления

>= 9.0.0, < 9.5.4

9.5.4

5.3 Medium

CVSS3

Дефекты

CWE-200

5.3 Medium

CVSS3

Дефекты

CWE-200