Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qfm8-78qf-p75j

Опубликовано: 21 мая 2025
Источник: github
Github: Прошло ревью
CVSS3: 10

Описание

The Front End User Registration extension for TYPO3 (sr_feuser_register) Remote Code Execution

The sr_feuser_register extension through 12.4.8 for TYPO3 allows Remote Code Execution via unsafe deserialization.

Пакеты

Наименование

sjbr/sr-feuser-register

composer
Затронутые версииВерсия исправления

>= 5.1.0, < 12.5.0

12.5.0

EPSS

Процентиль: 71%
0.00675
Низкий

10 Critical

CVSS3

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 10
nvd
9 месяцев назад

The sr_feuser_register extension through 12.4.8 for TYPO3 allows Remote Code Execution.

CVSS3: 10
fstec
9 месяцев назад

Уязвимость расширения Front End User Registration (sr_feuser_register) системы управления контентом TYPO3, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 71%
0.00675
Низкий

10 Critical

CVSS3

Дефекты

CWE-502