PT-2022-23197 · Typo3 · Typo3
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:L |
Nome do software vulnerável e versões afetadas
Versões do TYPO3 anteriores à 7.6.58 ELTS
Versões do TYPO3 anteriores à 8.7.48 ELTS
Versões do TYPO3 anteriores à 9.5.37 ELTS
Versões do TYPO3 anteriores à 10.4.32
Versões do TYPO3 anteriores à 11.5.16
Descrição
O componente
FileDumpController no TYPO3 está vulnerável a cross-site scripting quando arquivos maliciosos são exibidos. É necessária uma conta de usuário válida no backend para explorar essa vulnerabilidade.Recomendações
Atualize para a versão 7.6.58 ELTS do TYPO3 ou posterior
Atualize para a versão 8.7.48 ELTS do TYPO3 ou posterior
Atualize para a versão 9.5.37 ELTS do TYPO3 ou posterior
Atualize para a versão 10.4.32 do TYPO3 ou posterior
Atualize para a versão 11.5.16 do TYPO3 ou posterior
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Typo3