Описание
The vhs (aka VHS: Fluid ViewHelpers) extension before 5.1.1 for TYPO3 allows SQL injection via isLanguageViewHelper.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 5.1.1 (исключая)
cpe:2.3:a:vhs_project:vhs:*:*:*:*:*:typo3:*:*
EPSS
Процентиль: 58%
0.00366
Низкий
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-89
Связанные уязвимости
CVSS3: 5.4
github
почти 5 лет назад
SQL injection in vhs (aka VHS: Fluid ViewHelpers)
EPSS
Процентиль: 58%
0.00366
Низкий
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-89