PT-2024-40324 · Typo3 · Typo3

Publicado

2024-05-30

·

Atualizado

2024-05-30

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
TYPO3 (versões afetadas não especificadas)
Descrição
O problema diz respeito à funcionalidade integrada de registro de registros do TYPO3, também conhecida como “carrinho de compras básico”, que está vulnerável a ataques de negação de serviço ao utilizar parâmetros de URL do tipo “recs”. Isso se deve à falha na validação adequada de sessões de usuários anônimos, permitindo que invasores criem um número arbitrário de registros individuais de dados de sessão no banco de dados.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-HJX5-V9XG-7H25

Produtos afetados

Typo3