PT-2026-81234 · Typo3+1 · Femanager Extension+1
CVSS v4.0
8.3
Alta
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição
A extensão não exige um token de confirmação de administrador dedicado ao processar solicitações de aprovação de administrador. Isso permite que um usuário comum autoaprove uma conta pendente usando um hash de confirmação de usuário, que pode ser obtido por qualquer visitante através da ação pública de reenvio de confirmação.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Femanager Extension
Femanager