PT-2024-40334 · Packagist · Typo3/Cms
Publicado
2024-06-05
·
Atualizado
2024-06-05
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Não há menção a nenhum software ou versão específica nas descrições fornecidas.
Descrição
O problema diz respeito à configuração da API de backend que utiliza o Page TSconfig, a qual está suscetível à execução de código arbitrário e a ataques de cross-site scripting. Um invasor pode explorar essa vulnerabilidade injetando sequências maliciosas nos campos TSconfig das propriedades das páginas em formulários de backend. Especificamente, o campo
tsconfig includes é vulnerável a traversal de diretório, o que pode levar ao acesso não autorizado às configurações do TSconfig. É necessária uma conta de usuário válida no backend com permissões para modificar os valores de pages.TSconfig e pages.tsconfig includes para explorar essa vulnerabilidade.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Typo3/Cms