PT-2025-30395 · Typo3 · Femanager

Alexander Freundlieb

·

Publicado

2025-07-22

·

Atualizado

2025-07-22

·

CVE-2025-7900

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas versões do femanager 6.4.1 e anteriores versões do femanager 7.0.0 até 7.5.2 versões do femanager 8.0.0 até 8.3.0
Descrição A extensão femanager para TYPO3 contém uma vulnerabilidade de Referência Direta a Objeto Insegura, que permite a modificação não autorizada de userdata.
Recomendações Atualize o femanager para uma versão superior à 6.4.1. Atualize o femanager para uma versão superior à 7.5.2. Atualize o femanager para uma versão superior à 8.3.0.

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-7900
GHSA-RC5F-3HFV-JXP2

Produtos afetados

Femanager