PT-2026-3545 · Typo3 · Typo3 Filespool Extension+1
CVSS v4.0
5.2
Média
| Vetor | AV:L/AC:L/AT:P/PR:L/UI:N/VC:N/VI:L/VA:N/SC:H/SI:H/SA:H |
Nome do Software Vulnerável e Versões Afetadas
Extensão TYPO3 FileSpool (versões afetadas não especificadas)
Descrição
A extensão FileSpool para TYPO3 contém uma vulnerabilidade relacionada à Deserialização Insegura. O código da extensão, derivado do núcleo do TYPO3, reintroduz um problema anteriormente resolvido, mesmo quando o sistema principal do TYPO3 é atualizado. Isso ocorre porque a extensão incorpora o código vulnerável que foi originalmente corrigido no núcleo do TYPO3. O problema está vinculado ao Aviso de Segurança do Núcleo do TYPO3 TYPO3-CORE-SA-2026-004.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Typo3
Typo3 Filespool Extension