Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Christian Eßl

#43772de 53,638
6.1CVSS total
Vulnerabilidades · 1
PT-2025-3143
6.1
2025-01-14
Typo3 · Typo3 · CVE-2024-55892
**Nome do Software Vulnerável e Versões Afetadas** Versões do TYPO3 9.5.48 e anteriores ELTS, 10.4.47 e anteriores ELTS, 11.5.41 e anteriores LTS, 12.4.24 e anteriores LTS, 13.4.2 e anteriores **Descrição** Aplicações que utilizam `TYPO3CMSCoreHttpUri` para analisar URLs fornecidas externamente e validar o host da URL analisada podem estar vulneráveis a ataques de redirecionamento aberto ou SSRF se a URL for utilizada após passar pelas verificações de validação. **Recomendações** Atualize para a versão do TYPO3 9.5.49 ELTS Atualize para a versão do TYPO3 10.4.48 ELTS Atualize para a versão do TYPO3 11.5.42 LTS Atualize para a versão do TYPO3 12.4.25 LTS Atualize para a versão do TYPO3 13.4.3