Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xrcq-533q-8rxw

Опубликовано: 09 сент. 2025
Источник: github
Github: Прошло ревью
CVSS4: 5.1

Описание

TYPO3 Bookmark Toolbar vulnerable to denial of service

An uncaught exception in the Bookmark Toolbar of TYPO3 CMS versions 11.0.0–11.5.47, 12.0.0–12.4.36, and 13.0.0–13.4.17 lets administrator‑level backend users trigger a denial‑of‑service condition in the backend user interface by saving manipulated data in the bookmark toolbar.

Пакеты

Наименование

typo3/cms-backend

composer
Затронутые версииВерсия исправления

>= 11.0.0, < 11.5.48

12.4.37

Наименование

typo3/cms-backend

composer
Затронутые версииВерсия исправления

>= 12.0.0, < 12.4.37

12.4.37

Наименование

typo3/cms-backend

composer
Затронутые версииВерсия исправления

>= 13.0.0, < 13.4.18

13.4.18

EPSS

Процентиль: 22%
0.00073
Низкий

5.1 Medium

CVSS4

Дефекты

CWE-248

Связанные уязвимости

CVSS3: 2.7
nvd
5 месяцев назад

An uncaught exception in the Bookmark Toolbar of TYPO3 CMS versions 11.0.0–11.5.47, 12.0.0–12.4.36, and 13.0.0–13.4.17 lets administrator‑level backend users trigger a denial‑of‑service condition in the backend user interface by saving manipulated data in the bookmark toolbar.

EPSS

Процентиль: 22%
0.00073
Низкий

5.1 Medium

CVSS4

Дефекты

CWE-248