CVE-2022-44543
TYPO3 Extension femanager vulnerable to Broken Access Control
6.5
MEDIUM
CVSS 3.1
EPSS 0.60%
描述
The TYPO3 Extension femanager prior to versions 5.5.2, 6.3.3, and 7.0.1 is vulnerable to broken access control. The `usergroup.inList` validation can be bypassed resulting in new frontend users created by the extension may be members of groups that are restricted. The vulnerability is only exploitable if the field usergroup is available in the registration form. Versions 5.5.2, 6.3.3, and 7.0.1 contain patches.
如何修補 CVE-2022-44543
要修補 CVE-2022-44543,請將受影響套件升級到下列已修補版本。
- —升級至 7.0.1 或更新版本
CVE-2022-44543 正在被利用嗎?
低 — EPSS 為 0.6%,目前沒有觀察到大規模利用活動。
受影響套件(1)
- >= 7.0.0, < 7.0.1
CVSS 分數
| 來源 | 版本 | 嚴重程度 | 向量 |
|---|---|---|---|
| osv | CVSS 3.1 | MEDIUM6.5 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |