Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el parámetro CsrfTokenViewHelper en la extensión routes para TYPO3 (CVE-2021-36793)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
13/08/2021
Última modificación:
12/07/2022

Descripción

La extensión routes (también se conoce como Extbase Yaml Routes) versiones anteriores a 2.1.1 para TYPO3, cuando es usado el parámetro CsrfTokenViewHelper, permite la divulgación de información confidencial porque un identificador de sesión está presente de forma no segura en la salida HTML.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:routes_project:routes:*:*:*:*:*:typo3:*:* 2.1.1 (excluyendo)