4

CVE-2009-1264

Frontend User Registration (sr_feuser_register) extension 2.5.20 and earlier for TYPO3 does not properly verify access rights, which allows remote authenticated users to obtain sensitive information such as passwords via unknown attack vectors.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Stanislas RollandSr Feuser Register Version <= 2.5.20
   Typo3Typo3
Stanislas RollandSr Feuser Register Version1.4
   Typo3Typo3
Stanislas RollandSr Feuser Register Version1.6
   Typo3Typo3
Stanislas RollandSr Feuser Register Version2.2.1
   Typo3Typo3
Stanislas RollandSr Feuser Register Version2.2.7
   Typo3Typo3
Stanislas RollandSr Feuser Register Version2.2.8
   Typo3Typo3
Stanislas RollandSr Feuser Register Version2.3
   Typo3Typo3
Stanislas RollandSr Feuser Register Version2.3.6
   Typo3Typo3
Stanislas RollandSr Feuser Register Version2.4
   Typo3Typo3
Stanislas RollandSr Feuser Register Version2.5
   Typo3Typo3
Stanislas RollandSr Feuser Register Version2.5.10
   Typo3Typo3
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.36% 0.554
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 4 8 2.9
AV:N/AC:L/Au:S/C:P/I:N/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.