Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rjrq-93hp-22ww

Опубликовано: 02 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 8.7

Описание

Frontend User Registration extension for TYPO3 does not properly verify access rights

Frontend User Registration (sr_feuser_register) extension 2.5.20 and earlier for TYPO3 does not properly verify access rights, which allows remote authenticated users to obtain sensitive information such as passwords via unknown attack vectors.

Пакеты

Наименование

sjbr/sr-feuser-register

composer
Затронутые версииВерсия исправления

< 2.5.21

2.5.21

EPSS

Процентиль: 58%
0.00364
Низкий

8.7 High

CVSS4

Дефекты

CWE-284

Связанные уязвимости

nvd
почти 17 лет назад

Frontend User Registration (sr_feuser_register) extension 2.5.20 and earlier for TYPO3 does not properly verify access rights, which allows remote authenticated users to obtain sensitive information such as passwords via unknown attack vectors.

EPSS

Процентиль: 58%
0.00364
Низкий

8.7 High

CVSS4

Дефекты

CWE-284