Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rc5f-3hfv-jxp2

Опубликовано: 22 июл. 2025
Источник: github
Github: Прошло ревью
CVSS4: 5.3

Описание

Femanager extension for TYPO3 allows Insecure Direct Object Reference

The femanager extension for TYPO3 allows Insecure Direct Object Reference resulting in unauthorized modification of userdata. This issue affects femanager version 6.4.1 and below, 7.0.0 to 7.5.2 and 8.0.0 to 8.3.0.

Пакеты

Наименование

in2code/femanager

composer
Затронутые версииВерсия исправления

< 6.4.2

6.4.2

Наименование

in2code/femanager

composer
Затронутые версииВерсия исправления

>= 7.0.0, < 7.5.3

7.5.3

Наименование

in2code/femanager

composer
Затронутые версииВерсия исправления

>= 8.0.0, < 8.3.1

8.3.1

EPSS

Процентиль: 15%
0.0005
Низкий

5.3 Medium

CVSS4

Дефекты

CWE-639

Связанные уязвимости

nvd
около 2 месяцев назад

The femanager extension for TYPO3 allows Insecure Direct Object Reference resulting in unauthorized modification of userdata. This issue affects femanager version 6.4.1 and below, 7.0.0 to 7.5.2 and 8.0.0 to 8.3.0

EPSS

Процентиль: 15%
0.0005
Низкий

5.3 Medium

CVSS4

Дефекты

CWE-639