PT-2024-40324 · Typo3 · Typo3
Publicado
2024-05-30
·
Atualizado
2024-05-30
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
TYPO3 (versões afetadas não especificadas)
Descrição
O problema diz respeito à funcionalidade integrada de registro de registros do TYPO3, também conhecida como “carrinho de compras básico”, que está vulnerável a ataques de negação de serviço ao utilizar parâmetros de URL do tipo “recs”. Isso se deve à falha na validação adequada de sessões de usuários anônimos, permitindo que invasores criem um número arbitrário de registros individuais de dados de sessão no banco de dados.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Typo3