PT-2025-22371 · Typo3 · Femanager

CVE-2025-48202

·

Publicado

2025-05-20

·

Atualizado

2025-12-27

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões da extensão femanager anteriores à 8.2.2
Descrição A falha permite que atacantes visualizem dados de usuários do frontend. Isso é realizado por meio de uma Referência Direta a Objeto Insegura (IDOR) na extensão femanager do TYPO3, na qual atacantes podem explorar um parâmetro user no newAction do newController.
Recomendações Para versões anteriores à 8.2.2, atualize para a versão 8.2.2 ou posterior para corrigir a falha. Como solução alternativa temporária, considere restringir o acesso ao newAction do newController para minimizar o risco de exploração. Evite utilizar o parâmetro user no endpoint afetado até que a falha seja corrigida.

Exploit

Correção

Improper Access Control

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-05996
CVE-2025-48202
GHSA-XXWR-WV9G-7JW3

Produtos afetados

Femanager