Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pqfv-97hj-g97g

Опубликовано: 30 мая 2024
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

TYPO3 Frontend vulnerable to Unauthenticated Path Disclosure

It has been discovered, that calling a PHP script which is delivered with TYPO3 for testing purposes, discloses the absolute server path to the TYPO3 installation.

Пакеты

Наименование

typo3/cms

composer
Затронутые версииВерсия исправления

>= 6.2.0, < 6.2.15

6.2.15

Наименование

typo3/cms

composer
Затронутые версииВерсия исправления

>= 7.0.0, < 7.4.0

7.4.0

5.3 Medium

CVSS3

Дефекты

CWE-200

5.3 Medium

CVSS3

Дефекты

CWE-200