Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-6289

Опубликовано: 03 окт. 2014
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Описание

The Ajax dispatcher for Extbase in the Yet Another Gallery (yag) extension before 3.0.1 and Tools for Extbase development (pt_extbase) extension before 1.5.1 allows remote attackers to bypass access restrictions and execute arbitrary controller actions via unspecified vectors.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:daniel_lienert:yet_another_gallery:*:*:*:*:*:typo3:*:*
Версия до 3.0.0 (включая)
cpe:2.3:a:michael_knoll:tools_for_extbase_developmen:*:*:*:*:*:typo3:*:*
Версия до 1.5.0 (включая)

EPSS

Процентиль: 36%
0.00154
Низкий

7.5 High

CVSS2

Дефекты

CWE-264

Связанные уязвимости

github
больше 3 лет назад

yag and pt_extbase extensions for TYPO3 allow remote attackers to bypass access restrictions

EPSS

Процентиль: 36%
0.00154
Низкий

7.5 High

CVSS2

Дефекты

CWE-264