← volver
CVE-2023-25014

CVE-2023-25014

CVSS 8.6 HIGHEPSS 0.5%CWE-862
Vexday Risk Score
21Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 8.6EPSS 0.5%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
02 feb 2023Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
An issue was discovered in the femanager extension before 5.5.3, 6.x before 6.3.4, and 7.x before 7.1.0 for TYPO3. Missing access checks in the InvitationController allow an unauthenticated user to delete all frontend users.
CVSS:3.1/AC:L/AV:N/A:L/C:L/I:H/PR:N/S:U/UI:N
Productos afectados
n/a · n/a

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →