PT-2021-23871 · Typo3 · Pixxio Extension

Alexander Sidukov

+4

·

Publicado

2021-11-10

·

Atualizado

2022-07-12

·

CVE-2021-43563

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões da extensão pixxio anteriores à 1.0.6 para TYPO3
Descrição
O controle de acesso no navegador de mídia integrado da extensão pixxio está comprometido. Isso permite que um invasor não autenticado envie solicitações à API pixx.io em nome do usuário da API configurado, possibilitando o download de vários arquivos de mídia do sistema DAM.
Recomendações
Para versões anteriores à 1.0.6, atualize para a versão 1.0.6 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao navegador de mídia integrado para impedir solicitações não autorizadas à API do pixx.io.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2021-43563

Produtos afetados

Pixxio Extension