Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xj84-6q8f-qg2r

Опубликовано: 01 мая 2022
Источник: github
Github: Прошло ревью

Описание

TYPO3 Reveals Sensitive Information via Direct Request to misc/phpcheck/

TYPO3 3.8.0 and earlier allows remote attackers to obtain sensitive information via a direct request to misc/phpcheck/, which invokes the phpinfo function and prints values of unspecified environment variables.

Пакеты

Наименование

typo3/cms

composer
Затронутые версииВерсия исправления

< 3.8.1

3.8.1

EPSS

Процентиль: 66%
0.00519
Низкий

Дефекты

CWE-200

Связанные уязвимости

ubuntu
больше 19 лет назад

TYPO3 3.8.0 and earlier allows remote attackers to obtain sensitive information via a direct request to misc/phpcheck/, which invokes the phpinfo function and prints values of unspecified environment variables.

nvd
больше 19 лет назад

TYPO3 3.8.0 and earlier allows remote attackers to obtain sensitive information via a direct request to misc/phpcheck/, which invokes the phpinfo function and prints values of unspecified environment variables.

debian
больше 19 лет назад

TYPO3 3.8.0 and earlier allows remote attackers to obtain sensitive in ...

EPSS

Процентиль: 66%
0.00519
Низкий

Дефекты

CWE-200