Уязвимость BDU:2023-01855

Идентификатор: BDU:2023-01855.
Наименование уязвимости: Уязвимость расширения femanager системы управления контентом TYPO3, позволяющая нарушителю удалить произвольных пользователей.
Описание уязвимости: Уязвимость расширения femanager системы управления контентом TYPO3 связана с отсутствием проверки доступа в функции InvitationController. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, удалить произвольных пользователей
Уязвимое ПО: Прикладное ПО информационных систем TYPO3 TYPO3 до 5.5.2 включительно | Прикладное ПО информационных систем TYPO3 TYPO3 от 6.0.0 до 6.3.3 включительно | Прикладное ПО информационных систем TYPO3 TYPO3 7.0.0 |
Наименование ОС и тип аппаратной платформы:
Дата выявления: 31.01.2023.
CVSS 2.0: AV:N/AC:L/Au:N/C:P/I:C/A:P
Уровень опасности уязвимости: Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,6)
Возможные меры по устранению:
Использование рекомендаций производителя:
https://typo3.org/security/advisory/typo3-ext-sa-2023-001.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2023-25014.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://typo3.org/help/security-advisories
https://typo3.org/security/advisory/typo3-ext-sa-2023-001


