Vulnerabilidad en el parámetro CsrfTokenViewHelper en la extensión routes para TYPO3 (CVE-2021-36793)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
13/08/2021
Última modificación:
12/07/2022
Descripción
La extensión routes (también se conoce como Extbase Yaml Routes) versiones anteriores a 2.1.1 para TYPO3, cuando es usado el parámetro CsrfTokenViewHelper, permite la divulgación de información confidencial porque un identificador de sesión está presente de forma no segura en la salida HTML.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:routes_project:routes:*:*:*:*:*:typo3:*:* | 2.1.1 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



