PT-2024-40394 · Typo3 · Typo3

Publicado

2024-05-30

·

Atualizado

2024-05-30

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Versões 4.6.x e superiores do TYPO3
Descrição
O problema ocorre quando a opção de configuração config.prefixLocalAnchors é usada com os valores “all” ou “cached” em uma instalação do TYPO3. Isso pode levar ao armazenamento em cache de URLs de solicitação com argumentos arbitrários que apontam para a página inicial. Como resultado, links desconhecidos para a página inicial podem ser armazenados em cache, fazendo com que a página seja recarregada no navegador quando links de seção são acessados, em vez de saltar diretamente para a seção solicitada.
Recomendações
Para as versões 4.6.x e superiores do TYPO3, considere alterar a opção de configuração config.prefixLocalAnchors para um valor diferente de “all” ou “cached” a fim de evitar o armazenamento em cache de links desconhecidos para a página inicial. Além disso, certifique-se de que a página inicial não seja um atalho para uma página diferente, a fim de minimizar o impacto deste problema.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

GHSA-P84G-J2GH-83G3

Produtos afetados

Typo3