Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-36793

Опубликовано: 13 авг. 2021
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

The routes (aka Extbase Yaml Routes) extension before 2.1.1 for TYPO3, when CsrfTokenViewHelper is used, allows Sensitive Information Disclosure because a session identifier is unsafely present in HTML output.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:routes_project:routes:*:*:*:*:*:typo3:*:*
Версия до 2.1.1 (исключая)

EPSS

Процентиль: 48%
0.00253
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 6.8
github
больше 4 лет назад

CSRF token exposure in TYPO3 extension

EPSS

Процентиль: 48%
0.00253
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-200