Описание
A SQL injection issue was discovered in the lux extension before 17.6.1, and 18.x through 24.x before 24.0.2, for TYPO3.
Ссылки
- PatchThird Party Advisory
- PatchThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 17.6.1 (исключая)Версия от 18.0.0 (включая) до 24.0.2 (исключая)
Одно из
cpe:2.3:a:in2code:living_user_experience:*:*:*:*:*:typo3:*:*
cpe:2.3:a:in2code:living_user_experience:*:*:*:*:*:typo3:*:*
EPSS
Процентиль: 83%
0.01913
Низкий
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-89
Связанные уязвимости
CVSS3: 9.8
github
больше 3 лет назад
SQL Injection in typo3 extension "LUX - TYPO3 Marketing Automation"
EPSS
Процентиль: 83%
0.01913
Низкий
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-89