Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-47937

PUBLISHED 20.05.2025

CNA: GitHub_M

TYPO3 Vulnerable to Information Disclosure via DBAL Restriction Handling

Обновлено: 20.05.2025
TYPO3 is an open source, PHP based web content management system. Starting in version 9.0.0 and prior to versions 9.5.51 ELTS, 10.4.50 ELTS, 11.5.44 ELTS, 12.4.31 LTS, and 13.4.12 LTS, when performing a database query involving multiple tables through the database abstraction layer (DBAL), frontend user permissions are only applied via `FrontendGroupRestriction` to the first table. As a result, data from additional tables included in the same query may be unintentionally exposed to unauthorized users. Users should update to TYPO3 version 9.5.51 ELTS, 10.4.50 ELTS, 11.5.44 ELTS, 12.4.31 LTS, or 13.4.12 LTS to fix the problem.

CWE

Идентификатор Описание
CWE-863 Некорректная авторизация

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-06004 Уязвимость расширения Database Abstraction Layer (DBAL) системы управления контентом TYPO3, позволяющая нарушителю раскрыть защищаемую информацию

CVSS

Оценка Severity Версия Базовый вектор
3.7 LOW 3.1 CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N

Доп. Информация

Product Status

typo3
Product: typo3
Vendor: TYPO3
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии >= 9.0.0, < 9.5.51 affected
Наблюдалось в версии >= 10.0.0, < 10.4.50 affected
Наблюдалось в версии >= 11.0.0, < 11.5.44 affected
Наблюдалось в версии >= 12.0.0, < 12.4.31 affected
Наблюдалось в версии >= 13.0.0, < 13.4.12 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 20.05.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 20.05.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.