CVE-2023-45023
TYPO3 extension femanager Broken Access Control vulnerability
描述
femanager fails to check access permissions for the invitation component. Depending on the configuration of the plugin, a remote user can create frontend user accounts with access to configured frontend groups.
如何修補 CVE-2023-45023
要修補 CVE-2023-45023,請將受影響套件升級到下列已修補版本。
- Packagist/in2code/femanager—升級至 7.2.2 或更新版本
CVE-2023-45023 正在被利用嗎?
目前沒有被利用訊號。CVE-2023-45023 既不在 CISA KEV 也沒有最新的 EPSS 分數。
受影響套件(1)
- Packagist/in2code/femanager>= 7.0.0, < 7.2.2