PT-2012-1340 · Typo3 · Typo3

Kurt Seifried

·

Publicado

2012-05-21

·

Atualizado

2022-05-17

·

CVE-2010-5097

CVSS v2.0

2.6

Baixa

VetorAV:N/AC:H/Au:N/C:N/I:P/A:N
Name of the Vulnerable Software and Affected Versions TYPO3 versions 4.3.x through 4.3.8 TYPO3 versions 4.4.x through 4.4.4
Description A cross-site scripting (XSS) issue exists in the click enlarge functionality when the caching framework is enabled, allowing remote attackers to inject arbitrary web script or HTML via unspecified vectors.
Recommendations For TYPO3 versions 4.3.x through 4.3.8, update to version 4.3.9 or later. For TYPO3 versions 4.4.x through 4.4.4, update to version 4.4.5 or later.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2010-5097
GHSA-9HW3-4GVP-8MV5

Produtos afetados

Typo3