Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xj84-6q8f-qg2r

Опубликовано: 01 мая 2022
Источник: github
Github: Прошло ревью

Описание

TYPO3 Reveals Sensitive Information via Direct Request to misc/phpcheck/

TYPO3 3.8.0 and earlier allows remote attackers to obtain sensitive information via a direct request to misc/phpcheck/, which invokes the phpinfo function and prints values of unspecified environment variables.

Пакеты

Наименование

typo3/cms

composer
Затронутые версииВерсия исправления

< 3.8.1

3.8.1

EPSS

Процентиль: 72%
0.00703
Низкий

Дефекты

CWE-200

Связанные уязвимости

ubuntu
около 20 лет назад

TYPO3 3.8.0 and earlier allows remote attackers to obtain sensitive information via a direct request to misc/phpcheck/, which invokes the phpinfo function and prints values of unspecified environment variables.

nvd
около 20 лет назад

TYPO3 3.8.0 and earlier allows remote attackers to obtain sensitive information via a direct request to misc/phpcheck/, which invokes the phpinfo function and prints values of unspecified environment variables.

debian
около 20 лет назад

TYPO3 3.8.0 and earlier allows remote attackers to obtain sensitive in ...

EPSS

Процентиль: 72%
0.00703
Низкий

Дефекты

CWE-200