Vulnerabilidad en TYPO3 (CVE-2024-38874)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/06/2024
Última modificación:
21/06/2024
Descripción
Se descubrió un problema en la extensión events2 (también conocida como Events 2) anterior a 8.3.8 y 9.x anterior a 9.0.6 para TYPO3. La falta de comprobaciones de acceso en el complemento de administración genera una vulnerabilidad de referencia directa a objetos (IDOR) insegura con el potencial de activar o eliminar varios eventos para usuarios no autenticados.
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA