Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vgm8-r9gm-fw59

Опубликовано: 03 июн. 2024
Источник: github
Github: Прошло ревью

Описание

TYPO3 Cross-Site Scripting in legacy form component

Failing to sanitize content from editors, the legacy form component is susceptible to Cross-Site Scripting. A valid editor account with access to a form content element is required to exploit this vulnerability.

Пакеты

Наименование

typo3/cms

composer
Затронутые версииВерсия исправления

>= 6.2.0, < 6.2.18

6.2.18