Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qf79-34j4-54m6

Опубликовано: 22 апр. 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.5

Описание

Typo3 Improper Access Control

TYPO3 before 4.4.9 and 4.5.x before 4.5.4 does not apply proper access control on ExtDirect calls which allows remote attackers to retrieve ExtDirect endpoint services.

Пакеты

Наименование

typo3/cms

composer
Затронутые версииВерсия исправления

< 4.4.9

4.4.9

Наименование

typo3/cms

composer
Затронутые версииВерсия исправления

>= 4.5.0, < 4.5.4

4.5.4

EPSS

Процентиль: 48%
0.00249
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 6.5
ubuntu
больше 6 лет назад

TYPO3 before 4.4.9 and 4.5.x before 4.5.4 does not apply proper access control on ExtDirect calls which allows remote attackers to retrieve ExtDirect endpoint services.

CVSS3: 6.5
nvd
больше 6 лет назад

TYPO3 before 4.4.9 and 4.5.x before 4.5.4 does not apply proper access control on ExtDirect calls which allows remote attackers to retrieve ExtDirect endpoint services.

CVSS3: 6.5
debian
больше 6 лет назад

TYPO3 before 4.4.9 and 4.5.x before 4.5.4 does not apply proper access ...

EPSS

Процентиль: 48%
0.00249
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-20