Vulnerabilidad en TYPO3 (CVE-2024-38873)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-284
Control de acceso incorrecto
Fecha de publicación:
21/06/2024
Última modificación:
14/03/2025
Descripción
Se descubrió un problema en la extensión amigablecaptcha_official (también conocida como Integración de Friendly Captcha) antes de la versión 0.1.4 para TYPO3. La extensión no verifica el requisito del campo captcha en los datos del formulario enviado, lo que permite a un usuario remoto omitir la verificación de captcha. Esto solo afecta la integración de captcha para la extensión ext:form.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA



