Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-w2pf-7q5w-2cgw

Опубликовано: 09 сент. 2025
Источник: github
Github: Прошло ревью
CVSS4: 7.1

Описание

TYPO3 Workspaces Module Information Disclosure

Missing authorization checks in the Workspace Module of TYPO3 CMS versions 9.0.0‑9.5.54, 10.0.0‑10.4.53, 11.0.0‑11.5.47, 12.0.0‑12.4.36, and 13.0.0‑13.4.17 allow backend users to directly invoke the corresponding AJAX backend route to disclose sensitive information without having access.

Пакеты

Наименование

typo3/cms-workspaces

composer
Затронутые версииВерсия исправления

>= 9.0.0, < 9.5.55

12.4.37

Наименование

typo3/cms-workspaces

composer
Затронутые версииВерсия исправления

>= 10.0.0, < 10.4.54

12.4.37

Наименование

typo3/cms-workspaces

composer
Затронутые версииВерсия исправления

>= 11.0.0, < 11.5.48

12.4.37

Наименование

typo3/cms-workspaces

composer
Затронутые версииВерсия исправления

>= 12.0.0, < 12.4.37

12.4.37

Наименование

typo3/cms-workspaces

composer
Затронутые версииВерсия исправления

>= 13.0.0, < 13.4.18

13.4.18

EPSS

Процентиль: 12%
0.0004
Низкий

7.1 High

CVSS4

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 6.5
nvd
5 месяцев назад

Missing authorization checks in the Workspace Module of TYPO3 CMS versions 9.0.0‑9.5.54, 10.0.0‑10.4.53, 11.0.0‑11.5.47, 12.0.0‑12.4.36, and 13.0.0‑13.4.17 allow backend users to directly invoke the corresponding AJAX backend route to disclose sensitive information without having access.

EPSS

Процентиль: 12%
0.0004
Низкий

7.1 High

CVSS4

Дефекты

CWE-200