Refer:
tunCERT/Vuln.2021-441
Version:
1.0
Date version:
2021-10-07
Score cvss:
8.80
Classification:
- Critique
Impact:
- Déni de service
- Exécution de code arbitraire
- Perte de confidentialité
- Perte d'intégrité
Plateforme:
- Indépendant de la Plate-forme
Type:
- Cross Site Request Forgery
Conséquence:
Exécution de code arbitraire
Logiciels impactés (s) :
TYPO3
- TYPO3 11.x antérieures à 11.5.0
Description:
Des vulnérabilités ont été découvertes dans le système de gestion de contenu TYPO3. L'exploitation de ces failles pourrait permettre à un attaquant distant de réaliser des attaques de type Cross-Site Request Forgery et de divulguer des informations sensibles.
Solution:
METTRE À JOUR TYPO3 AVEC LES VERSIONS 11.5.0
Téléchargement des dernières versions de TYPO3
Lien:
Identificants du problème:
Documentation additionnelle:
Bulletin de sécurité TYPO3 sa-202-014
Bulletin de sécurité TYPO3 sa-202-015
Date de publication:
2021-10-07
Référence:
441