TYPO3 登入處理中的開放式重新導向弱點

medium Web App Scanning Plugin ID 113391

概要

TYPO3 登入處理中的開放式重新導向弱點

說明

TYPO3 CMS v6.2.0-6.2.56、7.0.0-7.6.50、8.0.0-8.7.39、9.0.0-9.5.24、10.0.0-10.4.13、11.0.0-11.1.0 容易受到登入處理中的開放式重新導向弱點影響,這是不當驗證 HTTP 主機標頭所導致。

解決方案

升級至 TYPO3 6.2.57、7.6.51、8.7.40、9.5.25、10.4.14、11.1.1 或更新版本。

另請參閱

https://typo3.org/security/advisory/typo3-core-sa-2021-001

Plugin 詳細資訊

嚴重性: Medium

ID: 113391

類型: remote

已發布: 2022/10/28

已更新: 2022/10/28

掃描範本: basic, full, pci, scan

風險資訊

VPR

風險因素: Low

分數: 3.0

CVSS v2

風險因素: Medium

基本分數: 5.8

媒介: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:N

CVSS 評分資料來源: CVE-2021-21338

CVSS v3

風險因素: Medium

基本分數: 6.1

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

CVSS 評分資料來源: CVE-2021-21338

參考資訊

CVE: CVE-2021-21338