Refer:
tunCERT/Vuln.2022-289
Version:
1.0
Date version:
2022-06-15
Score cvss:
6.00
Classification:
- Moyennement critique
Impact:
- Déni de service
- Exécution de code arbitraire
- Perte de confidentialité
- Perte d'intégrité
Plateforme:
- Indépendant de la Plate-forme
Type:
- Cross Site Scripting
Conséquence:
Perte de confidentialité
Exécution de code arbitraire
Logiciels impactés (s) :
TYPO3
- TYPO3 7.0.0-7.6.56 ELTS, 8.0.0-8.7.46 ELTS, 9.0.0-9.5.34 ELTS, 10.0.0-10.4.28, 11.0.0-11.5.10
Description:
Des vulnérabilités ont été découvertes dans le CMS TYPO3. L'exploitation de ces failles pourrait permettre à un attaquant distant d'executer du code arbitraire et de provoquer une atteinte à la confidentialité des données .
Solution:
METTRE À JOUR TYPO3 AVEC LES VERSIONS 11.5.0
Téléchargement des dernières versions de TYPO3
Lien:
Identificants du problème:
Documentation additionnelle:
Bulletin de sécurité TYPO3 sa-2022-001
Bulletin de sécurité TYPO3 sa-2022-002
Bulletin de sécurité TYPO3 sa-2022-003
Bulletin de sécurité TYPO3 sa-2022-004
Bulletin de sécurité TYPO3 sa-2022-005
Date de publication:
2022-06-15
Référence:
289