Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-8328

Опубликовано: 03 фев. 2020
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

The default configuration in the Dynamic Content Elements (dce) extension before 0.11.5 for TYPO3 allows remote attackers to obtain sensitive installation environment information by reading the update check request.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:dynamic_content_elements_project:dynamic_content_elements:*:*:*:*:*:typo3:*:*
Версия от 0.7.0 (включая) до 0.7.5 (включая)
cpe:2.3:a:dynamic_content_elements_project:dynamic_content_elements:*:*:*:*:*:typo3:*:*
Версия от 0.8.0 (включая) до 0.8.6 (включая)
cpe:2.3:a:dynamic_content_elements_project:dynamic_content_elements:*:*:*:*:*:typo3:*:*
Версия от 0.9.0 (включая) до 0.9.4 (включая)
cpe:2.3:a:dynamic_content_elements_project:dynamic_content_elements:*:*:*:*:*:typo3:*:*
Версия от 0.10.0 (включая) до 0.10.2 (включая)
cpe:2.3:a:dynamic_content_elements_project:dynamic_content_elements:*:*:*:*:*:typo3:*:*
Версия от 0.11.0 (включая) до 0.11.5 (исключая)

EPSS

Процентиль: 55%
0.00324
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 5.3
github
больше 3 лет назад

DCE extension for Typo3 Discloses Environment Information

EPSS

Процентиль: 55%
0.00324
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-200