Логотип exploitDog
bind:CVE-2025-47937
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2025-47937

Количество 3

Количество 3

nvd логотип

CVE-2025-47937

9 месяцев назад

TYPO3 is an open source, PHP based web content management system. Starting in version 9.0.0 and prior to versions 9.5.51 ELTS, 10.4.50 ELTS, 11.5.44 ELTS, 12.4.31 LTS, and 13.4.12 LTS, when performing a database query involving multiple tables through the database abstraction layer (DBAL), frontend user permissions are only applied via `FrontendGroupRestriction` to the first table. As a result, data from additional tables included in the same query may be unintentionally exposed to unauthorized users. Users should update to TYPO3 version 9.5.51 ELTS, 10.4.50 ELTS, 11.5.44 ELTS, 12.4.31 LTS, or 13.4.12 LTS to fix the problem.

CVSS3: 3.7
EPSS: Низкий
github логотип

GHSA-x8pv-fgxp-8v3x

9 месяцев назад

TYPO3 Allows Information Disclosure via DBAL Restriction Handling

CVSS3: 3.7
EPSS: Низкий
fstec логотип

BDU:2025-06004

9 месяцев назад

Уязвимость расширения Database Abstraction Layer (DBAL) системы управления контентом TYPO3, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 3.7
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2025-47937

TYPO3 is an open source, PHP based web content management system. Starting in version 9.0.0 and prior to versions 9.5.51 ELTS, 10.4.50 ELTS, 11.5.44 ELTS, 12.4.31 LTS, and 13.4.12 LTS, when performing a database query involving multiple tables through the database abstraction layer (DBAL), frontend user permissions are only applied via `FrontendGroupRestriction` to the first table. As a result, data from additional tables included in the same query may be unintentionally exposed to unauthorized users. Users should update to TYPO3 version 9.5.51 ELTS, 10.4.50 ELTS, 11.5.44 ELTS, 12.4.31 LTS, or 13.4.12 LTS to fix the problem.

CVSS3: 3.7
0%
Низкий
9 месяцев назад
github логотип
GHSA-x8pv-fgxp-8v3x

TYPO3 Allows Information Disclosure via DBAL Restriction Handling

CVSS3: 3.7
0%
Низкий
9 месяцев назад
fstec логотип
BDU:2025-06004

Уязвимость расширения Database Abstraction Layer (DBAL) системы управления контентом TYPO3, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 3.7
0%
Низкий
9 месяцев назад

Уязвимостей на страницу