CVE-2010-3663
- EPSS 3.15%
- Veröffentlicht 04.11.2019 22:15:10
- Zuletzt bearbeitet 21.11.2024 01:19:20
TYPO3 before 4.1.14, 4.2.x before 4.2.13, 4.3.x before 4.3.4 and 4.4.x before 4.4.1 contains an insecure default value of the variable fileDenyPattern which could allow remote attackers to execute arbitrary code on the backend.
CVE-2010-3664
- EPSS 0.53%
- Veröffentlicht 04.11.2019 22:15:10
- Zuletzt bearbeitet 21.11.2024 01:19:20
TYPO3 before 4.1.14, 4.2.x before 4.2.13, 4.3.x before 4.3.4 and 4.4.x before 4.4.1 allows Information Disclosure on the backend.
CVE-2010-3665
- EPSS 0.43%
- Veröffentlicht 04.11.2019 22:15:10
- Zuletzt bearbeitet 21.11.2024 01:19:20
TYPO3 before 4.1.14, 4.2.x before 4.2.13, 4.3.x before 4.3.4 and 4.4.x before 4.4.1 allows XSS on the Extension Manager.
CVE-2010-3666
- EPSS 0.33%
- Veröffentlicht 04.11.2019 22:15:10
- Zuletzt bearbeitet 21.11.2024 01:19:20
TYPO3 before 4.1.14, 4.2.x before 4.2.13, 4.3.x before 4.3.4 and 4.4.x before 4.4.1 contains insecure randomness in the uniqid function.
CVE-2010-3667
- EPSS 0.32%
- Veröffentlicht 04.11.2019 22:15:10
- Zuletzt bearbeitet 21.11.2024 01:19:20
TYPO3 before 4.1.14, 4.2.x before 4.2.13, 4.3.x before 4.3.4 and 4.4.x before 4.4.1 allows Spam Abuse in the native form content element.
CVE-2010-3660
- EPSS 0.47%
- Veröffentlicht 01.11.2019 18:15:11
- Zuletzt bearbeitet 21.11.2024 01:19:19
TYPO3 before 4.1.14, 4.2.x before 4.2.13, 4.3.x before 4.3.4 and 4.4.x before 4.4.1 allows XSS on the backend.
CVE-2010-3661
- EPSS 0.27%
- Veröffentlicht 01.11.2019 18:15:11
- Zuletzt bearbeitet 21.11.2024 01:19:19
TYPO3 before 4.1.14, 4.2.x before 4.2.13, 4.3.x before 4.3.4 and 4.4.x before 4.4.1 allows Open Redirection on the backend.
CVE-2019-12747
- EPSS 1.56%
- Veröffentlicht 09.07.2019 15:15:10
- Zuletzt bearbeitet 21.11.2024 04:23:29
TYPO3 8.x through 8.7.26 and 9.x through 9.5.7 allows Deserialization of Untrusted Data.
CVE-2019-12748
- EPSS 0.3%
- Veröffentlicht 09.07.2019 15:15:10
- Zuletzt bearbeitet 21.11.2024 04:23:29
TYPO3 8.3.0 through 8.7.26 and 9.0.0 through 9.5.7 allows XSS.
CVE-2019-11832
- EPSS 0.9%
- Veröffentlicht 09.05.2019 05:29:01
- Zuletzt bearbeitet 21.11.2024 04:21:51
TYPO3 8.x before 8.7.25 and 9.x before 9.5.6 allows remote code execution because it does not properly configure the applications used for image processing, as demonstrated by ImageMagick or GraphicsMagick.