漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Information Disclosure via CSV Download
Vulnerability Description
Missing authorization checks in the CSV download feature of TYPO3 CMS versions 11.0.0‑11.5.47, 12.0.0‑12.4.36, and 13.0.0‑13.4.17 allow backend users to disclose information from arbitrary database tables stored within the users' web mounts without having access to them.
CVSS Information
N/A
Vulnerability Type
信息暴露
Vulnerability Title
TYPO3 CMS 安全漏洞
Vulnerability Description
TYPO3 CMS是TYPO3开源的一个内容管理系统。 TYPO3 CMS 11.5.47及之前版本、12.4.36及之前版本和13.4.17及之前版本存在安全漏洞,该漏洞源于CSV下载功能缺少授权检查,可能导致数据库信息泄露。
CVSS Information
N/A
Vulnerability Type
N/A