PT-2026-81221 · Typo3+1 · Extension "Apache Solr For Typo3 - Enterprise Search"+1
CVSS v4.0
7.6
Alta
| Vetor | AV:N/AC:H/AT:P/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição
A extensão força restrições vazias de frontend-group e subpage-inheritance em registros de página durante sub-requisições do indexador. Este estado forjado é persistido no cache de rootline compartilhado, permitindo que visitantes anônimos ignorem as restrições de acesso herdadas de
extendToSubpages em páginas em cache.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Extension "Apache Solr For Typo3 - Enterprise Search"
Ext-Solr