PT-2020-12528 · Typo3 · Typo3/Cms
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do TYPO3 CMS de 9.0.0 a 9.5.16
Versões do TYPO3 CMS de 10.0.0 a 10.4.1
Descrição
As configurações do usuário backend em
$BE USER->uc estão vulneráveis a deserialização insegura. Essa vulnerabilidade pode levar à execução remota de código quando combinada com vulnerabilidades em componentes de terceiros. É necessária uma conta de usuário backend válida para explorar essa vulnerabilidade.Recomendações
Para as versões 9.0.0 a 9.5.16 do TYPO3 CMS, atualize para a versão 9.5.17.
Para as versões 10.0.0 a 10.4.1 do TYPO3 CMS, atualize para a versão 10.4.2.
Exploit
Correção
DoS
RCE
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Typo3/Cms