Описание
The fal_sftp extension before 0.2.6 for TYPO3 uses weak permissions for sFTP driver files and folders, which allows remote authenticated users to obtain sensitive information via unspecified vectors.
Ссылки
- Patch
- Vendor Advisory
- Patch
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 0.2.5 (включая)
Одно из
cpe:2.3:a:fal_sftp_project:fal_sftp:*:*:*:*:*:typo3:*:*
cpe:2.3:a:fal_sftp_project:fal_sftp:0.2.4:*:*:*:*:typo3:*:*
EPSS
Процентиль: 36%
0.00151
Низкий
4 Medium
CVSS2
Дефекты
NVD-CWE-noinfo
Связанные уязвимости
github
больше 3 лет назад
fal_sftp extension for TYPO3 uses weak permissions for sFTP driver files and folders
EPSS
Процентиль: 36%
0.00151
Низкий
4 Medium
CVSS2
Дефекты
NVD-CWE-noinfo