CVE

Vulnerabilidad en TYPO3 (CVE-2023-47126)

Severidad:
MEDIA
Type:
No Disponible / Otro tipo
Fecha de publicación:
14/11/2023
Última modificación:
21/11/2023

Descripción

TYPO3 es un sistema de gestión de contenido web basado en PHP de código abierto publicado bajo GNU GPL. En las versiones afectadas, la pantalla de inicio de sesión de la herramienta de instalación independiente revela la ruta completa del directorio de datos transitorios (por ejemplo, /var/www/html/var/transient/). Esto se aplica únicamente a escenarios basados en compositores: las instalaciones “clásicas” que no son de compositores no se ven afectadas. Este problema se solucionó en la versión 12.4.8. Se recomienda a los usuarios que actualicen. No se conocen workarounds para esta vulnerabilidad.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:typo3:typo3:*:*:*:*:*:*:*:* 12.2.0 (incluyendo) 12.4.8 (excluyendo)