PT-2020-14183 · Typo3 · Typo3/Cms

·

CVE-2020-15099

·

Publicado

2020-07-29

·

Atualizado

2024-03-06

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões 9.0.0 a 9.5.19 do TYPO3 CMS
Versões 10.0.0 a 10.4.5 do TYPO3 CMS
Descrição
Caso um invasor consiga gerar um código de autenticação de mensagem criptográfica válido (HMAC-SHA1) — seja utilizando uma vulnerabilidade existente diferente ou caso a encryptionKey interna tenha sido exposta —, é possível recuperar arquivos arbitrários de uma instalação do TYPO3. Isso inclui a possibilidade de obter o typo3conf/LocalConfiguration.php, que contém a encryptionKey, bem como as credenciais do sistema de gerenciamento de banco de dados em uso. Caso um servidor de banco de dados seja diretamente acessível pela internet ou em uma rede de hospedagem compartilhada, isso permite recuperar, manipular ou excluir completamente o conteúdo do banco de dados. Isso inclui a criação de uma conta de usuário de administração — que pode ser usada para acionar a execução remota de código por meio da injeção de extensões personalizadas.
Recomendações
Atualize para a versão 9.5.20 do TYPO3 para corrigir o problema descrito.
Atualize para a versão 10.4.6 do TYPO3 para corrigir o problema descrito.

Exploit

Correção

RCE

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-TYPO3-2020-15099
CVE-2020-15099
GHSA-3X94-FV5H-5Q2C

Produtos afetados

Typo3/Cms