PT-2025-22138 · Typo3 · Typo3

CVE-2025-47936

·

Publicado

2025-05-20

·

Atualizado

2025-09-03

CVSS v3.1

4.4

Média

VetorAV:N/AC:H/PR:H/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas: Versões do TYPO3 12.x anteriores à 12.4.31 LTS Versões do TYPO3 13.x anteriores à 13.4.2 LTS
Descrição: O problema refere-se a Falsificação de Solicitação Entre Sites (CSRF) em Webhooks, que pode ser explorada por adversários para visar recursos internos, como localhost ou outros serviços na rede local. Este exploit requer uma conta de usuário de backend com nível de administrador. Isso permite que invasores acessem sistemas que de outra forma seriam inacessíveis.
Recomendações: Para versões do TYPO3 12.x anteriores à 12.4.31 LTS, atualize para a versão 12.4.31 LTS para corrigir o problema. Para versões do TYPO3 13.x anteriores à 13.4.2 LTS, atualize para a versão 13.4.12 LTS para corrigir o problema.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-05949
CVE-2025-47936
GHSA-P4XX-M758-3HPX

Produtos afetados

Typo3