PT-2024-40289 · Typo3 · Typo3
Publicado
2024-06-07
·
Atualizado
2024-06-07
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas:
TYPO3 (versões afetadas não especificadas)
Descrição:
O problema diz respeito à funcionalidade integrada de registro de registros do TYPO3, também conhecida como “carrinho de compras básico”, que utiliza parâmetros de URL recs. Essa funcionalidade está vulnerável a ataques de negação de serviço devido à falha na validação adequada de sessões de usuários anônimos. Como resultado, invasores podem explorar essa vulnerabilidade para criar um número arbitrário de registros de dados de sessão individuais no banco de dados.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Typo3