Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Jens Jacobsen

#28240de 53,640
9CVSS total
Vulnerabilidades · 1
PT-2025-22143
9.0
2025-05-20
Typo3 · Typo3 · CVE-2025-47941
**Nome do Software Vulnerável e Versões Afetadas** Versões do TYPO3 12.x anteriores à 12.4.31 LTS Versões do TYPO3 13.x anteriores à 13.4.2 LTS **Descrição** O problema refere-se ao diálogo de autenticação multifator (MFA) apresentado durante o login no backend, que pode ser contornado devido à aplicação insuficiente de restrições de acesso em todas as rotas do backend. A exploração bem-sucedida requer credenciais válidas de usuário do backend, pois o MFA só pode ser contornado após a autenticação bem-sucedida. **Recomendações** Para as versões 12.x anteriores à 12.4.31 LTS, atualize para o TYPO3 versão 12.4.31 LTS para corrigir o problema. Para as versões 13.x anteriores à 13.4.2 LTS, atualize para o TYPO3 versão 13.4.2 LTS para corrigir o problema.