Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-w736-qv86-vq94

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью

Описание

TYPO3 Remote File Disclosure vulnerability in the jumpUrl mechanism

The jumpUrl (aka access tracking) implementation in tslib/class.tslib_fe.php in TYPO3 4.2.x before 4.2.15, 4.3.x before 4.3.7, and 4.4.x before 4.4.4 does not properly compare certain hash values during access-control decisions, which allows remote attackers to read arbitrary files via unspecified vectors.

Пакеты

Наименование

typo3/cms

composer
Затронутые версииВерсия исправления

>= 4.2.0, < 4.2.15

4.2.15

Наименование

typo3/cms

composer
Затронутые версииВерсия исправления

>= 4.3.0, < 4.3.7

4.3.7

Наименование

typo3/cms

composer
Затронутые версииВерсия исправления

>= 4.4.0, < 4.4.4

4.4.4

EPSS

Процентиль: 97%
0.32406
Средний

Дефекты

CWE-284

Связанные уязвимости

ubuntu
почти 15 лет назад

The jumpUrl (aka access tracking) implementation in tslib/class.tslib_fe.php in TYPO3 4.2.x before 4.2.15, 4.3.x before 4.3.7, and 4.4.x before 4.4.4 does not properly compare certain hash values during access-control decisions, which allows remote attackers to read arbitrary files via unspecified vectors.

nvd
почти 15 лет назад

The jumpUrl (aka access tracking) implementation in tslib/class.tslib_fe.php in TYPO3 4.2.x before 4.2.15, 4.3.x before 4.3.7, and 4.4.x before 4.4.4 does not properly compare certain hash values during access-control decisions, which allows remote attackers to read arbitrary files via unspecified vectors.

debian
почти 15 лет назад

The jumpUrl (aka access tracking) implementation in tslib/class.tslib_ ...

fstec
больше 10 лет назад

Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность защищаемой информации

fstec
почти 15 лет назад

Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность защищаемой информации

EPSS

Процентиль: 97%
0.32406
Средний

Дефекты

CWE-284