PT-2025-22371 · Typo3 · Femanager
CVE-2025-48202
·
Publicado
2025-05-20
·
Atualizado
2025-12-27
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões da extensão femanager anteriores à 8.2.2
Descrição
A falha permite que atacantes visualizem dados de usuários do frontend. Isso é realizado por meio de uma Referência Direta a Objeto Insegura (IDOR) na extensão femanager do TYPO3, na qual atacantes podem explorar um parâmetro
user no newAction do newController.Recomendações
Para versões anteriores à 8.2.2, atualize para a versão 8.2.2 ou posterior para corrigir a falha. Como solução alternativa temporária, considere restringir o acesso ao
newAction do newController para minimizar o risco de exploração. Evite utilizar o parâmetro user no endpoint afetado até que a falha seja corrigida.Exploit
Correção
Improper Access Control
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Femanager