PT-2026-41863 · Typo3 · Typo3
CVSS v4.0
5.9
Média
| Vetor | AV:N/AC:L/AT:P/PR:H/UI:N/VC:H/VI:N/VA:N/SC:L/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
TYPO3 (versões afetadas não especificadas)
Descrição
A configuração
additional tables dos indexadores de página e tt content aceita nomes de tabelas e campos arbitrários. Um usuário de backend com permissão para editar configurações de indexadores pode explorar isso para copiar dados sensíveis de tabelas internas para o índice de pesquisa.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Exposure of Resource to Wrong Sphere
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Typo3