Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en herramienta de instalación de extensiones del sistema en TYPO3 (CVE-2009-0255)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-330 Uso de valores insuficientemente aleatorios
Fecha de publicación:
22/01/2009
Última modificación:
09/04/2025

Descripción

La herramienta de instalación de extensiones del sistema en TYPO3 v4.0.9 a v4.0.0, v4.1.0 a v4.1.7, v4.2.0 y v4.2.3 crea la clave de encriptación con una insuficiente aleatoriedad en la semilla, lo que facilita craquear la clave a los atacantes.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:typo3:typo3:*:*:*:*:*:*:*:* 4.0 (incluyendo) 4.0.10 (excluyendo)
cpe:2.3:a:typo3:typo3:*:*:*:*:*:*:*:* 4.1.0 (incluyendo) 4.1.8 (excluyendo)
cpe:2.3:a:typo3:typo3:*:*:*:*:*:*:*:* 4.2.0 (incluyendo) 4.2.4 (excluyendo)
cpe:2.3:o:debian:debian_linux:4.0:*:*:*:*:*:*:*