PT-2024-40462 · Packagist · Typo3/Cms-Core

Publicado

2024-05-30

·

Atualizado

2024-05-30

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Não são mencionados nenhum software ou versões específicas.
Descrição
O componente de informações do elemento está sujeito a divulgação de informações devido a verificações inadequadas de permissões para usuários de back-end. É necessária uma conta válida de usuário de back-end para explorar essa vulnerabilidade. A vulnerabilidade afeta a lista de referências de ou para um registro, cujas permissões do usuário de back-end não são verificadas adequadamente.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-RV8R-8MH5-5376

Produtos afetados

Typo3/Cms-Core