Описание
The dce (aka Dynamic Content Element) extension 2.2.0 through 2.6.x before 2.6.2, and 2.7.x before 2.7.1, for TYPO3 allows SQL Injection via a backend user account.
Ссылки
- ExploitThird Party Advisory
- Not Applicable
- PatchThird Party Advisory
- ExploitThird Party Advisory
- Not Applicable
- PatchThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 2.2.0 (включая) до 2.6.2 (исключая)Версия от 2.7.0 (включая) до 2.7.1 (исключая)
Одно из
cpe:2.3:a:dynamic_content_elements_project:dynamic_content_elements:*:*:*:*:*:typo3:*:*
cpe:2.3:a:dynamic_content_elements_project:dynamic_content_elements:*:*:*:*:*:typo3:*:*
EPSS
Процентиль: 52%
0.00287
Низкий
4.9 Medium
CVSS3
4 Medium
CVSS2
Дефекты
CWE-89
Связанные уязвимости
EPSS
Процентиль: 52%
0.00287
Низкий
4.9 Medium
CVSS3
4 Medium
CVSS2
Дефекты
CWE-89