PT-2020-14183 · Typo3 · Typo3/Cms
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões 9.0.0 a 9.5.19 do TYPO3 CMS
Versões 10.0.0 a 10.4.5 do TYPO3 CMS
Descrição
Caso um invasor consiga gerar um código de autenticação de mensagem criptográfica válido (HMAC-SHA1) — seja utilizando uma vulnerabilidade existente diferente ou caso a
encryptionKey interna tenha sido exposta —, é possível recuperar arquivos arbitrários de uma instalação do TYPO3. Isso inclui a possibilidade de obter o typo3conf/LocalConfiguration.php, que contém a encryptionKey, bem como as credenciais do sistema de gerenciamento de banco de dados em uso. Caso um servidor de banco de dados seja diretamente acessível pela internet ou em uma rede de hospedagem compartilhada, isso permite recuperar, manipular ou excluir completamente o conteúdo do banco de dados. Isso inclui a criação de uma conta de usuário de administração — que pode ser usada para acionar a execução remota de código por meio da injeção de extensões personalizadas.Recomendações
Atualize para a versão 9.5.20 do TYPO3 para corrigir o problema descrito.
Atualize para a versão 10.4.6 do TYPO3 para corrigir o problema descrito.
Exploit
Correção
RCE
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Typo3/Cms