Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rmqc-wfjm-3f66

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 4.6

Описание

TYPO3 Directory Traversal vulnerability

Directory traversal vulnerability in the TypoScript setup in TYPO3 4.2.x before 4.2.16, 4.3.x before 4.3.9, and 4.4.x before 4.4.5 allows remote authenticated administrators to read arbitrary files via unspecified vectors related to the "file inclusion functionality."

Пакеты

Наименование

typo3/cms

composer
Затронутые версииВерсия исправления

>= 4.2.0, < 4.2.16

4.2.16

Наименование

typo3/cms

composer
Затронутые версииВерсия исправления

>= 4.3.0, < 4.3.9

4.3.9

Наименование

typo3/cms

composer
Затронутые версииВерсия исправления

>= 4.4.0, < 4.4.5

4.4.5

EPSS

Процентиль: 63%
0.00456
Низкий

4.6 Medium

CVSS4

Дефекты

CWE-22

Связанные уязвимости

ubuntu
больше 13 лет назад

Directory traversal vulnerability in the TypoScript setup in TYPO3 4.2.x before 4.2.16, 4.3.x before 4.3.9, and 4.4.x before 4.4.5 allows remote authenticated administrators to read arbitrary files via unspecified vectors related to the "file inclusion functionality."

nvd
больше 13 лет назад

Directory traversal vulnerability in the TypoScript setup in TYPO3 4.2.x before 4.2.16, 4.3.x before 4.3.9, and 4.4.x before 4.4.5 allows remote authenticated administrators to read arbitrary files via unspecified vectors related to the "file inclusion functionality."

debian
больше 13 лет назад

Directory traversal vulnerability in the TypoScript setup in TYPO3 4.2 ...

EPSS

Процентиль: 63%
0.00456
Низкий

4.6 Medium

CVSS4

Дефекты

CWE-22