TYPO3 – Fehlende Rechteprüfung beim Clipboard
Kennzahlen
- EPSS
- 0.24%
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
In TYPO3 konnten Backend-Benutzer beliebige Datensätze und Dateien in das Clipboard einfügen, ohne dass eine korrekte Leseberechtigung geprüft wurde. Dadurch liessen sich Informationen über Datensätze und Dateien sammeln, auf die die Benutzer eigentlich keinen Zugriff hatten. Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
Changelog
-
2026-07-24 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in TYPO3 (DACH)
- Fehlende Autorisierungsprüfungen im Backend-Routing von TYPO3 CMS CVE-2025-59017
- TYPO3 CMS: Löschen beliebiger Datenbankdaten über das Recycler-Modul CVE-2025-59022
- TYPO3: CSRF in der Backend-Oberflaeche über Deep Links CVE-2024-55924
- TYPO3: Deserialisierung im Mail-Spool erlaubt PHP-Codeausfuehrung CVE-2026-0859
- TYPO3 CMS – Klartextpasswort in Datenbankfeldern gespeichert CVE-2026-6553
- TYPO3 – CSRF in der Backend-Oberfläche über Deep Links CVE-2024-55921
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.