TYPO3 - это система управления веб-контентом с открытым исходным кодом на базе PHP. В TYPO3 до версий 9.5.25, 10.4.14, 11.1.1 запрос недейс…
TYPO3 - это система управления веб-контентом с открытым исходным кодом на базе PHP. В TYPO3 до версий 9.5.25, 10.4.14, 11.1.1 запрос недействительных или несуществующих ресурсов через HTTP запускает обработчик ошибок страницы, который, в свою очередь, может извлекать контент для отображения в качестве сообщения об ошибке с другой страницы. Это приводит к сценарию, в котором приложение вызывает себя рекурсивно, усиливая воздействие начальной атаки до тех пор, пока не будут превышены ограничения веб-сервера. Эта проблема устранена в версиях 9.5.25, 10.4.14, 11.1.1.
Продукт не обеспечивает должного контроля ситуаций, при которых злоумышленник может вынудить продукт потреблять или производить избыточное количество ресурсов, не затрачивая при этом эквивалентных усилий или иным образом не подтверждая авторизацию, то есть влияние злоумышленника носит «асимметричный» характер.
https://cwe.mitre.org/data/definitions/405.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| typo3 | * | Отслеживается |