Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

André Buchmann

#48361de 53,638
5.3CVSS total
Vulnerabilidades · 1
PT-2022-27229
5.3
2022-11-03
Typo3 · Femanager · CVE-2022-44543
**Nome do software vulnerável e versões afetadas** Versões da extensão femanager anteriores à 5.5.2 Versões da extensão femanager 6.x anteriores à 6.3.3 Versões da extensão femanager 7.x anteriores à 7.0.1 **Descrição** A vulnerabilidade permite a criação de usuários front-end em grupos restritos caso exista um campo `usergroup` no formulário de registro. Isso ocorre devido a um tratamento incorreto do mecanismo de proteção `usergroup.inList`, permitindo que a validação seja contornada. Novos usuários front-end criados pela extensão podem ser membros de grupos restritos. A vulnerabilidade só pode ser explorada se o campo `usergroup` estiver disponível no formulário de registro. **Recomendações** Para versões da extensão femanager anteriores à 5.5.2, atualize para a versão 5.5.2 ou posterior. Para versões da extensão femanager 6.x anteriores à 6.3.3, atualize para a versão 6.3.3 ou posterior. Para versões da extensão femanager 7.x anteriores à 7.0.1, atualize para a versão 7.0.1 ou posterior. Como solução temporária, considere remover o campo `usergroup` do formulário de registro até que um patch seja aplicado.