Описание
TYPO3 7.6.15 sends an http request to an index.php?loginProvider URI in cases with an https Referer, which allows remote attackers to obtain sensitive cleartext information by sniffing the network and reading the userident and username fields.
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:typo3:typo3:7.6.15:*:*:*:*:*:*:*
EPSS
Процентиль: 30%
0.00112
Низкий
5.3 Medium
CVSS3
5 Medium
CVSS2
Дефекты
CWE-319
Связанные уязвимости
EPSS
Процентиль: 30%
0.00112
Низкий
5.3 Medium
CVSS3
5 Medium
CVSS2
Дефекты
CWE-319