Описание
The femanager extension before 5.5.2, 6.x before 6.3.3, and 7.x before 7.0.1 for TYPO3 allows creation of frontend users in restricted groups (if there is a usergroup field on the registration form). This occurs because the usergroup.inList protection mechanism is mishandled.
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 5.5.2 (исключая)Версия от 6.0.0 (включая) до 6.3.3 (исключая)
Одно из
cpe:2.3:a:in2code:femanager:*:*:*:*:*:typo3:*:*
cpe:2.3:a:in2code:femanager:*:*:*:*:*:typo3:*:*
cpe:2.3:a:in2code:femanager:7.0.0:*:*:*:*:typo3:*:*
EPSS
Процентиль: 45%
0.00228
Низкий
5.3 Medium
CVSS3
Дефекты
NVD-CWE-Other
Связанные уязвимости
CVSS3: 6.5
github
больше 3 лет назад
TYPO3 Extension femanager vulnerable to Broken Access Control
EPSS
Процентиль: 45%
0.00228
Низкий
5.3 Medium
CVSS3
Дефекты
NVD-CWE-Other