Логотип exploitDog
bind:CVE-2025-59018
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2025-59018

Количество 2

Количество 2

nvd логотип

CVE-2025-59018

5 месяцев назад

Missing authorization checks in the Workspace Module of TYPO3 CMS versions 9.0.0‑9.5.54, 10.0.0‑10.4.53, 11.0.0‑11.5.47, 12.0.0‑12.4.36, and 13.0.0‑13.4.17 allow backend users to directly invoke the corresponding AJAX backend route to disclose sensitive information without having access.

CVSS3: 6.5
EPSS: Низкий
github логотип

GHSA-w2pf-7q5w-2cgw

5 месяцев назад

TYPO3 Workspaces Module Information Disclosure

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2025-59018

Missing authorization checks in the Workspace Module of TYPO3 CMS versions 9.0.0‑9.5.54, 10.0.0‑10.4.53, 11.0.0‑11.5.47, 12.0.0‑12.4.36, and 13.0.0‑13.4.17 allow backend users to directly invoke the corresponding AJAX backend route to disclose sensitive information without having access.

CVSS3: 6.5
0%
Низкий
5 месяцев назад
github логотип
GHSA-w2pf-7q5w-2cgw

TYPO3 Workspaces Module Information Disclosure

0%
Низкий
5 месяцев назад

Уязвимостей на страницу