Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qffc-gwpp-m2xr

Опубликовано: 04 июн. 2024
Источник: github
Github: Прошло ревью

Описание

XML External Entity (XXE) Processing in TYPO3 Core

All XML processing within the TYPO3 CMS are vulnerable to XEE processing. This can lead to load internal and/or external (file) content within an XML structure. Furthermore it is possible to inject arbitrary files for an XML Denial of Service attack. For more information on that topic see https://www.owasp.org/index.php/XML_External_Entity_(XXE)_Processing.

Пакеты

Наименование

typo3/cms

composer
Затронутые версииВерсия исправления

>= 6.2.0, < 6.2.19

6.2.19

Наименование

typo3/cms

composer
Затронутые версииВерсия исправления

>= 7.6.0, < 7.6.4

7.6.4