Описание
TYPO3 before 13.3.1 allows denial of service (interface error) in the Bookmark Toolbar (ext:backend), exploitable by an administrator-level backend user account via manipulated data saved in the bookmark toolbar of the backend user interface. The fixed versions are 10.4.46 ELTS, 11.5.40 LTS, 12.4.21 LTS, and 13.3.1.
Ссылки
- Vendor Advisory
- Vendor Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 10.0.0 (включая) до 10.4.46 (исключая)Версия от 11.0.0 (включая) до 11.5.40 (исключая)Версия от 12.0.0 (включая) до 12.4.21 (исключая)Версия от 13.0.0 (включая) до 13.3.1 (исключая)
Одно из
cpe:2.3:a:typo3:typo3:*:*:*:*:*:*:*:*
cpe:2.3:a:typo3:typo3:*:*:*:*:*:*:*:*
cpe:2.3:a:typo3:typo3:*:*:*:*:*:*:*:*
cpe:2.3:a:typo3:typo3:*:*:*:*:*:*:*:*
EPSS
Процентиль: 48%
0.00249
Низкий
4.9 Medium
CVSS3
Дефекты
NVD-CWE-noinfo
Связанные уязвимости
EPSS
Процентиль: 48%
0.00249
Низкий
4.9 Medium
CVSS3
Дефекты
NVD-CWE-noinfo