PT-2024-40405 · Typo3 · Typo3
Publicado
2024-06-05
·
Atualizado
2024-06-05
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
TYPO3 (versões afetadas não especificadas)
Descrição
O problema decorre do fato de que arquivos Phar podem atuar como arquivos autoextraíveis, levando à execução do código-fonte quando invocados. Esses arquivos podem ser disfarçados com várias extensões, como “bundle.txt”, permitindo que sejam carregados e mantidos em uma instalação do TYPO3 sem serem rejeitados. A falta de sanitização da entrada do usuário permite que URLs manipuladas nos formulários do backend do TYPO3 invoquem tais arquivos Phar. A exploração requer uma conta de usuário válida no backend. Embora o vetor de ataque seja teoricamente possível no frontend do TYPO3, ainda não foi identificado nenhum exploit funcional.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Typo3