漏洞概述 该漏洞涉及TYPO3 CMS中的文件权限检查问题。在显示元数据之前,未对文件权限进行充分检查,导致攻击者可能通过后端API检索文件元数据,而无需验证用户权限。 影响范围 版本:TYPO3 CMS 14.3 和 13.4 严重性:中等 CVE编号:CVE-2024-47352 修复方案 1. 文件路径: - - - 2. 代码修改: - 在 中,添加了对文件权限的检查: - 在 中,增加了对文件和文件夹权限的检查: - 在 中,添加了相应的错误消息: POC代码 页面中未提供具体的POC代码或利用代码。 总结 该漏洞通过在后端API中增加文件权限检查,有效防止了未授权用户访问敏感文件元数据。修复措施已在TYPO3 CMS 14.3 和 13.4 版本中实施。