Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-q45q-5233-229p

Опубликовано: 02 мая 2022
Источник: github
Github: Прошло ревью

Описание

Authentication library in TYPO3 vulnerable to session fixation

Session fixation vulnerability in the authentication library in TYPO3 4.0.0 through 4.0.9, 4.1.0 through 4.1.7, and 4.2.0 through 4.2.3 allows remote attackers to hijack web sessions via unspecified vectors related to (1) frontend and (2) backend authentication.

Пакеты

Наименование

typo3/cms

composer
Затронутые версииВерсия исправления

>= 4.0.0, <= 4.0.9

4.0.10

Наименование

typo3/cms

composer
Затронутые версииВерсия исправления

>= 4.1.0, <= 4.1.7

4.1.8

Наименование

typo3/cms

composer
Затронутые версииВерсия исправления

>= 4.2.0, <= 4.2.3

4.2.4

EPSS

Процентиль: 75%
0.00911
Низкий

Дефекты

CWE-287
CWE-384

Связанные уязвимости

ubuntu
почти 17 лет назад

Session fixation vulnerability in the authentication library in TYPO3 4.0.0 through 4.0.9, 4.1.0 through 4.1.7, and 4.2.0 through 4.2.3 allows remote attackers to hijack web sessions via unspecified vectors related to (1) frontend and (2) backend authentication.

nvd
почти 17 лет назад

Session fixation vulnerability in the authentication library in TYPO3 4.0.0 through 4.0.9, 4.1.0 through 4.1.7, and 4.2.0 through 4.2.3 allows remote attackers to hijack web sessions via unspecified vectors related to (1) frontend and (2) backend authentication.

debian
почти 17 лет назад

Session fixation vulnerability in the authentication library in TYPO3 ...

fstec
почти 17 лет назад

Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 75%
0.00911
Низкий

Дефекты

CWE-287
CWE-384