Логотип exploitDog
bind:CVE-2025-47938
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2025-47938

Количество 3

Количество 3

nvd логотип

CVE-2025-47938

9 месяцев назад

TYPO3 is an open source, PHP based web content management system. Starting in version 9.0.0 and prior to versions 9.5.51 ELTS, 10.4.50 ELTS, 11.5.44 ELTS, 12.4.31 LTS, and 13.4.12 LTS, the backend user management interface allows password changes without requiring the current password. When an administrator updates their own account or modifies other user accounts via the admin interface, the current password is not requested for verification. This behavior may lower the protection against unauthorized access in scenarios where an admin session is hijacked or left unattended, as it enables password changes without additional authentication. Users should update to TYPO3 version 9.5.51 ELTS, 10.4.50 ELTS, 11.5.44 ELTS, 12.4.31 LTS, or 13.4.12 LTS to fix the problem.

CVSS3: 3.8
EPSS: Низкий
github логотип

GHSA-3jrg-97f3-rqh9

9 месяцев назад

TYPO3 Unverified Password Change for Backend Users

CVSS3: 3.8
EPSS: Низкий
fstec логотип

BDU:2025-06003

9 месяцев назад

Уязвимость модуля DataHandler & Setup Module системы управления контентом TYPO3, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации

CVSS3: 3.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2025-47938

TYPO3 is an open source, PHP based web content management system. Starting in version 9.0.0 and prior to versions 9.5.51 ELTS, 10.4.50 ELTS, 11.5.44 ELTS, 12.4.31 LTS, and 13.4.12 LTS, the backend user management interface allows password changes without requiring the current password. When an administrator updates their own account or modifies other user accounts via the admin interface, the current password is not requested for verification. This behavior may lower the protection against unauthorized access in scenarios where an admin session is hijacked or left unattended, as it enables password changes without additional authentication. Users should update to TYPO3 version 9.5.51 ELTS, 10.4.50 ELTS, 11.5.44 ELTS, 12.4.31 LTS, or 13.4.12 LTS to fix the problem.

CVSS3: 3.8
0%
Низкий
9 месяцев назад
github логотип
GHSA-3jrg-97f3-rqh9

TYPO3 Unverified Password Change for Backend Users

CVSS3: 3.8
0%
Низкий
9 месяцев назад
fstec логотип
BDU:2025-06003

Уязвимость модуля DataHandler & Setup Module системы управления контентом TYPO3, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации

CVSS3: 3.8
0%
Низкий
9 месяцев назад

Уязвимостей на страницу