Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-wrpf-2x8h-82gr

Опубликовано: 04 июн. 2024
Источник: github
Github: Прошло ревью

Описание

Typo3 Arbitrary File Disclosure in Form Component

Failing to properly validate user input, the form component is susceptible to Arbitrary File Disclosure. A valid backend user account is needed to exploit this vulnerability. Only forms are vulnerable, which contain upload fields.

Пакеты

Наименование

typo3/cms

composer
Затронутые версииВерсия исправления

>= 6.2.0, < 6.2.20

6.2.20

Дефекты

CWE-200

Дефекты

CWE-200