在TYPO3的direct_mail(又名 Direct Mail)扩展(版本至9.5.1)中发现了一个问题。该扩展的配置后端模块允许已认证的用户向配置为 Direct Mail 的文件夹的任意 TSConfig 页面进行写入。利用此漏洞可能导致配置注入(Configuration Injection,适用于 TYPO3 10.4 及以上版本),并在 TYPO3 9.5 及以下版本中可能导致任意代码执行(Arbitrary Code Execution)。利用该漏洞需要一个有效的后端用户账户,且该账户需拥有访问 D
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| TYPO3 | direct_mail | 0 ~ 6.0.3 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2023-50460 | 5.4 MEDIUM | TYPO3 femanager 7.x 授权用户操作任意前端用户 |
| CVE-2023-50459 | 5.4 MEDIUM | TYPO3 femanager 7.x<7.2.3 前端用户权限检查缺失 |
| CVE-2023-50462 | 5.3 MEDIUM | TYPO3 content_consent 2.0.1 IDOR 漏洞 |
| CVE-2023-45023 | 4.2 MEDIUM | TYPO3 femanager 7<7.2.2 邀请功能访问控制漏洞 |
No comments yet