Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2011-4904

Опубликовано: 06 нояб. 2019
Источник: nvd
CVSS3: 6.5
CVSS2: 4
EPSS Низкий

Описание

TYPO3 before 4.4.9 and 4.5.x before 4.5.4 does not apply proper access control on ExtDirect calls which allows remote attackers to retrieve ExtDirect endpoint services.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:typo3:typo3:*:*:*:*:*:*:*:*
Версия от 4.4.0 (включая) до 4.4.9 (исключая)
cpe:2.3:a:typo3:typo3:*:*:*:*:*:*:*:*
Версия от 4.5.0 (включая) до 4.5.4 (исключая)

EPSS

Процентиль: 48%
0.00249
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 6.5
ubuntu
больше 6 лет назад

TYPO3 before 4.4.9 and 4.5.x before 4.5.4 does not apply proper access control on ExtDirect calls which allows remote attackers to retrieve ExtDirect endpoint services.

CVSS3: 6.5
debian
больше 6 лет назад

TYPO3 before 4.4.9 and 4.5.x before 4.5.4 does not apply proper access ...

CVSS3: 6.5
github
почти 4 года назад

Typo3 Improper Access Control

EPSS

Процентиль: 48%
0.00249
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-20