PT-2022-28250 · Unknown+1 · Typo3/Html-Sanitizer+2

Publicado

2022-09-15

·

Atualizado

2022-09-15

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Versões do TYPO3 anteriores à 7.6.58 ELTS
Versões do TYPO3 anteriores à 8.7.48 ELTS
Versões do TYPO3 anteriores à 9.5.37 ELTS
Versões do TYPO3 anteriores à 10.4.32
Versões do TYPO3 anteriores à 11.5.16
Descrição
Um problema de análise no pacote upstream masterminds/html5 permite que marcações maliciosas contornem o mecanismo de cross-site scripting do typo3/html-sanitizer quando usadas em uma sequência com comentários HTML especiais.
Recomendações
Atualize para a versão 7.6.58 ELTS do TYPO3 para resolver o problema.
Atualize para a versão 8.7.48 ELTS do TYPO3 para resolver o problema.
Atualize para a versão 9.5.37 ELTS do TYPO3 para resolver o problema.
Atualize para a versão 10.4.32 do TYPO3 para resolver o problema.
Atualize para a versão 11.5.16 do TYPO3 para resolver o problema.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

GHSA-GQQF-G5R7-84VF

Produtos afetados

Typo3
Masterminds/Html5
Typo3/Html-Sanitizer