Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vpr3-rc99-2wpr

Опубликовано: 05 июн. 2024
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

Information Disclosure in TYPO3 Backend

The TYPO3 backend module stores the username of an authenticated backend user in its cache files. By guessing the file path to the cache files it is possible to receive valid backend usernames.

Пакеты

Наименование

typo3/cms

composer
Затронутые версииВерсия исправления

>= 6.2.0, < 6.2.26

6.2.26

Наименование

typo3/cms

composer
Затронутые версииВерсия исправления

>= 7.6.0, < 7.6.10

7.6.10

Наименование

typo3/cms

composer
Затронутые версииВерсия исправления

>= 8.0.0, < 8.2.1

8.2.1

5.3 Medium

CVSS3

Дефекты

CWE-285

5.3 Medium

CVSS3

Дефекты

CWE-285