Vulnerabilidad en la funcionalidad de exportación en TYPO3 (CVE-2022-31046)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-319
Transmisión de información sensible en texto claro
Fecha de publicación:
14/06/2022
Última modificación:
23/06/2022
Descripción
TYPO3 es un sistema de administración de contenidos web de código abierto. En versiones anteriores a 7.6.57 ELTS, 8.7.47 ELTS, 9.5.34 ELTS, 10.4.29 y 11.5.11, la funcionalidad de exportación no limitaba el conjunto de resultados a las columnas permitidas de una tabla de base de datos concreta. De este modo, los usuarios autenticados pueden exportar detalles internos de las tablas de la base de datos a las que ya presentan acceso. TYPO3 versiones 7.6.57 ELTS, 8.7.47 ELTS, 9.5.34 ELTS, 10.4.29, 11.5.11 corrigen el problema descrito anteriormente. Para abordar este problema, el acceso a la mencionada funcionalidad de exportación está completamente denegado para los usuarios habituales del backend
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:typo3:typo3:*:*:*:*:elts:*:*:* | 7.0.0 (incluyendo) | 7.6.57 (excluyendo) |
| cpe:2.3:a:typo3:typo3:*:*:*:*:elts:*:*:* | 8.0.0 (incluyendo) | 8.7.47 (excluyendo) |
| cpe:2.3:a:typo3:typo3:*:*:*:*:elts:*:*:* | 9.0.0 (incluyendo) | 9.5.35 (excluyendo) |
| cpe:2.3:a:typo3:typo3:*:*:*:*:*:*:*:* | 10.0.0 (incluyendo) | 10.4.29 (excluyendo) |
| cpe:2.3:a:typo3:typo3:*:*:*:*:*:*:*:* | 11.0.0 (incluyendo) | 11.5.11 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



