Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xwq4-2cwr-fv2q

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 4.9

Описание

fal_sftp extension for TYPO3 uses weak permissions for sFTP driver files and folders

The fal_sftp extension before 0.2.6 for TYPO3 uses weak permissions for sFTP driver files and folders, which allows remote authenticated users to obtain sensitive information via unspecified vectors.

Пакеты

Наименование

co-stack/fal_sftp

composer
Затронутые версииВерсия исправления

< 0.2.6

0.2.6

Наименование

vertexvaar/falsftp

composer
Затронутые версииВерсия исправления

< 0.2.6

0.2.6

EPSS

Процентиль: 37%
0.00151
Низкий

4.9 Medium

CVSS4

Дефекты

CWE-276

Связанные уязвимости

nvd
почти 11 лет назад

The fal_sftp extension before 0.2.6 for TYPO3 uses weak permissions for sFTP driver files and folders, which allows remote authenticated users to obtain sensitive information via unspecified vectors.

EPSS

Процентиль: 37%
0.00151
Низкий

4.9 Medium

CVSS4

Дефекты

CWE-276