PT-2024-40321 · Typo3 · Typo3

Publicado

2024-06-07

·

Atualizado

2024-06-07

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
TYPO3 (versões afetadas não especificadas)
Descrição
A vulnerabilidade diz respeito a uma deserialização insegura no processamento de solicitações do Extbase. Ela exige que uma carga enviada pelo usuário seja assinada com um HMAC-SHA1 correspondente, utilizando a chave de criptografia TYPO3 (encryptionKey) como segredo. Se a chave de criptografia tiver vazado, os invasores poderiam calcular o HMAC-SHA1 necessário, permitindo que uma carga maliciosa fosse deserializada. Isso poderia ocorrer se informações confidenciais fossem acidentalmente expostas em repositórios, arquivos de backup ou outros locais desprotegidos comumente conhecidos. Para que a exploração seja bem-sucedida, pelo menos um plugin do Extbase deve estar sendo renderizado no front-end, e a chave de criptografia deve ter vazado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

GHSA-HH95-5XM5-V8V7

Produtos afetados

Typo3