PT-2025-22138 · Typo3 · Typo3
CVE-2025-47936
·
Publicado
2025-05-20
·
Atualizado
2025-09-03
CVSS v3.1
4.4
Média
| Vetor | AV:N/AC:H/PR:H/UI:N/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas:
Versões do TYPO3 12.x anteriores à 12.4.31 LTS
Versões do TYPO3 13.x anteriores à 13.4.2 LTS
Descrição:
O problema refere-se a Falsificação de Solicitação Entre Sites (CSRF) em Webhooks, que pode ser explorada por adversários para visar recursos internos, como localhost ou outros serviços na rede local. Este exploit requer uma conta de usuário de backend com nível de administrador. Isso permite que invasores acessem sistemas que de outra forma seriam inacessíveis.
Recomendações:
Para versões do TYPO3 12.x anteriores à 12.4.31 LTS, atualize para a versão 12.4.31 LTS para corrigir o problema.
Para versões do TYPO3 13.x anteriores à 13.4.2 LTS, atualize para a versão 13.4.12 LTS para corrigir o problema.
Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Typo3