PT-2025-3143 · Typo3 · Typo3

Christian Eßl

+1

·

Publicado

2025-01-14

·

Atualizado

2025-01-14

·

CVE-2024-55892

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do TYPO3 9.5.48 e anteriores ELTS, 10.4.47 e anteriores ELTS, 11.5.41 e anteriores LTS, 12.4.24 e anteriores LTS, 13.4.2 e anteriores
Descrição Aplicações que utilizam TYPO3CMSCoreHttpUri para analisar URLs fornecidas externamente e validar o host da URL analisada podem estar vulneráveis a ataques de redirecionamento aberto ou SSRF se a URL for utilizada após passar pelas verificações de validação.
Recomendações Atualize para a versão do TYPO3 9.5.49 ELTS Atualize para a versão do TYPO3 10.4.48 ELTS Atualize para a versão do TYPO3 11.5.42 LTS Atualize para a versão do TYPO3 12.4.25 LTS Atualize para a versão do TYPO3 13.4.3

Exploit

Correção

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-55892
GHSA-2FX5-PGGV-6JJR

Produtos afetados

Typo3