Remote Information Disclosure in TYPO3 Dynamic Content Elements Extension
CVE-2014-8328

5.3MEDIUM

What is CVE-2014-8328?

The Dynamic Content Elements (dce) extension for TYPO3 prior to version 0.11.5 has a default configuration that exposes sensitive installation environment information. This vulnerability enables remote attackers to gain access to crucial details by intercepting the update check request. The flaw underscores the importance of configuring extensions securely to mitigate risks associated with unauthorized data access.

References

CVSS V3.1

Score:
5.3
Severity:
MEDIUM
Confidentiality:
Low
Integrity:
None
Availability:
Low
Attack Vector:
Network
Attack Complexity:
Low
Privileges Required:
None
User Interaction:
None
Scope:
Unchanged

Timeline

  • Vulnerability published

  • Vulnerability Reserved

.