CVE-2011-4630
- EPSS 0.2%
- Veröffentlicht 06.11.2019 17:15:10
- Zuletzt bearbeitet 21.11.2024 01:32:41
Cross-site Scripting (XSS) in TYPO3 before 4.3.12, 4.4.x before 4.4.9, and 4.5.x before 4.5.4 allows remote attackers to inject arbitrary web script or HTML via the browse_links wizard.
CVE-2011-4631
- EPSS 0.2%
- Veröffentlicht 06.11.2019 17:15:10
- Zuletzt bearbeitet 21.11.2024 01:32:42
Cross-site Scripting (XSS) in TYPO3 before 4.3.12, 4.4.x before 4.4.9, and 4.5.x before 4.5.4 allows remote attackers to inject arbitrary web script or HTML via the system extension recycler.
CVE-2010-3670
- EPSS 0.13%
- Veröffentlicht 05.11.2019 20:15:10
- Zuletzt bearbeitet 21.11.2024 01:19:21
TYPO3 before 4.3.4 and 4.4.x before 4.4.1 contains insecure randomness during generation of a hash with the "forgot password" function.
CVE-2010-3671
- EPSS 0.91%
- Veröffentlicht 05.11.2019 20:15:10
- Zuletzt bearbeitet 21.11.2024 01:19:21
TYPO3 before 4.1.14, 4.2.x before 4.2.13, 4.3.x before 4.3.4 and 4.4.x before 4.4.1 is open to a session fixation attack which allows remote attackers to hijack a victim's session.
CVE-2010-3672
- EPSS 0.45%
- Veröffentlicht 05.11.2019 20:15:10
- Zuletzt bearbeitet 21.11.2024 01:19:21
TYPO3 before 4.3.4 and 4.4.x before 4.4.1 allows XSS in the textarea view helper in an extbase extension.
CVE-2010-3673
- EPSS 0.46%
- Veröffentlicht 05.11.2019 20:15:10
- Zuletzt bearbeitet 21.11.2024 01:19:21
TYPO3 before 4.2.13, 4.3.x before 4.3.4 and 4.4.x before 4.4.1 allows information disclosure in the mail header of the HTML mailing API.
CVE-2010-3674
- EPSS 0.55%
- Veröffentlicht 05.11.2019 20:15:10
- Zuletzt bearbeitet 21.11.2024 01:19:21
TYPO3 before 4.4.1 allows XSS in the frontend search box.
CVE-2010-3668
- EPSS 0.43%
- Veröffentlicht 04.11.2019 23:15:10
- Zuletzt bearbeitet 21.11.2024 01:19:20
TYPO3 before 4.1.14, 4.2.x before 4.2.13, 4.3.x before 4.3.4 and 4.4.x before 4.4.1 allows Header Injection in the secure download feature jumpurl.
CVE-2010-3669
- EPSS 0.24%
- Veröffentlicht 04.11.2019 23:15:10
- Zuletzt bearbeitet 21.11.2024 01:19:21
TYPO3 before 4.2.13, 4.3.x before 4.3.4 and 4.4.x before 4.4.1 allows XSS and Open Redirection in the frontend login box.
CVE-2010-3662
- EPSS 0.56%
- Veröffentlicht 04.11.2019 22:15:10
- Zuletzt bearbeitet 21.11.2024 01:19:20
TYPO3 before 4.1.14, 4.2.x before 4.2.13, 4.3.x before 4.3.4 and 4.4.x before 4.4.1 allows SQL Injection on the backend.