Femanager

Vulnerabilidades en la extensión femanager

Registro y gestión de usuarios de TYPO3 Frontend basado en Extbase y Fluid y en TYPO3 11 y la posibilidad de extenderlo

4 de febrero del 2023

  • CVE-2023-25014: Se descubrió un problema en la extensión femanager anterior a 5.5.3, 6.x anterior a 6.3.4 y 7.x anterior a 7.1.0 para TYPO3. Las comprobaciones de acceso faltantes en InvitationController permiten que un usuario no autenticado elimine todos los usuarios de la interfaz.
  • CVE-2023-25013: Se descubrió un problema en la extensión femanager anterior a 5.5.3, 6.x anterior a 6.3.4 y 7.x anterior a 7.1.0 para TYPO3. Las comprobaciones de acceso faltantes en InvitationController permiten que un usuario no autenticado establezca la contraseña de todos los usuarios de la interfaz.