GHSA-r2w2-2r2x-fpcx
Dashboard / Vulnerabilities / GHSA-r2w2-2r2x-fpcx
Summary: TYPO3 SQL Injection vulnerability
Details: SQL injection vulnerability in the list module in TYPO3 4.2.x before 4.2.16, 4.3.x before 4.3.9, and 4.4.x before 4.4.5 allows remote authenticated users with certain permissions to execute arbitrary SQL commands via unspecified vectors.
References: https://nvd.nist.gov/vuln/detail/CVE-2010-5103, https://exchange.xforce.ibmcloud.com/vulnerabilities/64184, https://github.com/TYPO3/typo3, https://web.archive.org/web/20120123102224/http://www.securityfocus.com/bid/45470, https://web.archive.org/web/20120801235059/http://typo3.org/teams/security/security-bulletins/typo3-core/typo3-sa-2010-022, http://www.openwall.com/lists/oss-security/2011/01/13/2, http://www.openwall.com/lists/oss-security/2012/05/10/7, http://www.openwall.com/lists/oss-security/2012/05/11/3, http://www.openwall.com/lists/oss-security/2012/05/12/5
Affected packages
Package
Name: typo3/cms
Purl: pkg:composer/typo3/cms
Affected ranges
Type: ECOSYSTEM
Events:
