GHSA-7x6f-jvmg-6fgp
Dashboard / Vulnerabilities / GHSA-7x6f-jvmg-6fgp
Summary: TYPO3 Direct Mail Extension Vulnerable to Cross-Site Scripting (XSS)
Details: Cross-site scripting (XSS) vulnerability in the newsletter configuration feature in the backend module in the Direct Mail (direct_mail) extension 2.6.4 and earlier for TYPO3 allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors.
References: https://nvd.nist.gov/vuln/detail/CVE-2009-4159, https://github.com/kartolo/direct_mail, https://web.archive.org/web/20110108051351/http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-018, https://web.archive.org/web/20200228220911/http://www.securityfocus.com/bid/37166, http://typo3.org/extensions/repository/view/direct_mail/2.6.5
Affected packages
Package
Name: directmailteam/direct-mail
Purl: pkg:composer/directmailteam/direct-mail
Affected ranges
Type: ECOSYSTEM
Events:
