CVE-2025-59020 (CNNVD-202601-2305)

MEDIUM
中文标题:
TYPO3 CMS 安全漏洞
英文标题:
TYPO3 CMS Allows Broken Access Control in Edit Document Controller
CVSS分数: 5.3
发布时间: 2026-01-13 11:53:02
漏洞类型: 其他
状态: PUBLISHED
数据质量分数: 0.40
数据版本: v4
漏洞描述
中文描述:

TYPO3 CMS是TYPO3开源的一个内容管理系统。 TYPO3 CMS存在安全漏洞,该漏洞源于利用defVals参数可绕过字段级访问检查,可能导致向数据库表禁止的排除字段插入任意数据。以下版本受到影响:10.0.0版本至10.4.54版本、11.0.0版本至11.5.48版本、12.0.0版本至12.4.40版本、13.0.0版本至13.4.22版本和14.0.0版本至14.0.1版本。

英文描述:

By exploiting the defVals parameter, attackers could bypass field‑level access checks during record creation in the TYPO3 backend. This gave them the ability to insert arbitrary data into prohibited exclude fields of a database table for which the user already has write permission for a reduced set of fields. This issue affects TYPO3 CMS versions 10.0.0-10.4.54, 11.0.0-11.5.48, 12.0.0-12.4.40, 13.0.0-13.4.22 and 14.0.0-14.0.1.

CWE类型:
CWE-863
标签:
(暂无数据)
受影响产品
厂商 产品 版本 版本范围 平台 CPE
TYPO3 TYPO3 CMS - < 10.4.55 - cpe:2.3:a:typo3:typo3_cms:*:*:*:*:*:*:*:*
typo3 typo3 * - - cpe:2.3:a:typo3:typo3:*:*:*:*:*:*:*:*
解决方案
中文解决方案:
(暂无数据)
英文解决方案:
(暂无数据)
临时解决方案:
(暂无数据)
参考链接
无标题 vendor-advisory
cve.org
访问
Git commit of main branch patch
cve.org
访问
Git commit of 13.4 branch patch
cve.org
访问
Git commit of 12.4 branch patch
cve.org
访问
CVSS评分详情
4.0 (cna)
MEDIUM
5.3
CVSS向量: CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
机密性
NONE
完整性
LOW
可用性
NONE
后续系统影响 (Subsequent):
机密性
NONE
完整性
NONE
可用性
NONE
时间信息
发布时间:
2026-01-13 11:53:02
修改时间:
2026-01-13 16:43:00
创建时间:
2026-01-14 06:07:45
更新时间:
2026-01-16 02:48:23
利用信息
暂无可利用代码信息
数据源详情
数据源 记录ID 版本 提取时间
CVE cve_CVE-2025-59020 2026-01-14 02:21:30 2026-01-14 06:07:45
NVD nvd_CVE-2025-59020 2026-01-14 03:00:12 2026-01-14 06:14:34
CNNVD cnnvd_CNNVD-202601-2305 2026-01-15 01:52:30 2026-01-15 01:53:20
版本与语言
当前版本: v4
主要语言: EN
支持语言:
EN ZH
安全公告
暂无安全公告信息
变更历史
v4 NVD
2026-01-15 06:00:27
affected_products_count: 1 → 2
查看详细变更
  • affected_products_count: 1 -> 2
v3 CNNVD
2026-01-15 01:53:20
vulnerability_type: 未提取 → 其他; cnnvd_id: 未提取 → CNNVD-202601-2305; data_sources: ['cve', 'nvd'] → ['cnnvd', 'cve', 'nvd']
查看详细变更
  • vulnerability_type: 未提取 -> 其他
  • cnnvd_id: 未提取 -> CNNVD-202601-2305
  • data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
v2 NVD
2026-01-14 06:14:34
affected_products_count: 5 → 1; data_sources: ['cve'] → ['cve', 'nvd']
查看详细变更
  • affected_products_count: 5 -> 1
  • data_sources: ['cve'] -> ['cve', 'nvd']