Vulnerabilidad en femanager (CVE-2022-44543)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/12/2023
Última modificación:
14/12/2023
Descripción
La extensión femanager anterior a 5.5.2, 6.x anterior a 6.3.3 y 7.x anterior a 7.0.1 para TYPO3 permite la creación de usuarios frontend en grupos restringidos (si hay un campo de grupo de usuarios en el formulario de registro). Esto ocurre porque el mecanismo de protección usergroup.inList no se maneja correctamente.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:in2code:femanager:*:*:*:*:*:typo3:*:* | 5.5.2 (excluyendo) | |
cpe:2.3:a:in2code:femanager:*:*:*:*:*:typo3:*:* | 6.0.0 (incluyendo) | 6.3.3 (excluyendo) |
cpe:2.3:a:in2code:femanager:7.0.0:*:*:*:*:typo3:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página