Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-7899

Опубликовано: 22 июл. 2025
Источник: nvd
EPSS Низкий

Описание

The powermail extension for TYPO3 allows Insecure Direct Object Reference resulting in download of arbitrary files from the webserver. This issue affects powermail version 12.0.0 up to 12.5.2 and version 13.0.0

EPSS

Процентиль: 15%
0.0005
Низкий

Дефекты

CWE-639

Связанные уязвимости

github
около 2 месяцев назад

Powermail extension for TYPO3 allows Insecure Direct Object Reference

EPSS

Процентиль: 15%
0.0005
Низкий

Дефекты

CWE-639