PT-2024-40019 · Typo3 · Typo3
Publicado
2024-05-30
·
Atualizado
2024-05-30
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
TYPO3 (versões afetadas não especificadas)
Descrição
O problema diz respeito ao tratamento de recursos de mídia online, especificamente arquivos *.youtube e *.vimeo, no backend do TYPO3. Existe vulnerabilidade a um ataque de negação de serviço, que ocorre quando arquivos grandes com essas extensões são enviados, resultando em alto consumo de recursos do sistema. Isso pode fazer com que o processo PHP exceda seus limites, levando a um componente de backend com mau funcionamento. A exploração requer uma conta de usuário válida no backend ou acesso de gravação ao sistema do servidor, como SFTP.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Typo3