CVE-2009-0816
Status: ModifiedMedium (4.3)—
Multiple cross-site scripting (XSS) vulnerabilities in the backend user interface in TYPO3 3.3.x through 3.8.x, 4.0 before 4.0.12, 4.1 before 4.1.10, 4.2 before 4.2.6, and 4.3alpha1 allow remote attackers to inject arbitrary web script or HTML via unspecified fields.
CVSS
- Version: 2.0
- Vector: AV:N/AC:M/Au:N/C:N/I:P/A:N
- Base score: 4.3
Exploitation probability (EPSS)
- Probability of exploitation in the next 30 days: 1.06%
- Percentile among all scored CVEs: 63
- Score date: 10/7/2026
EPSS (Exploit Prediction Scoring System, FIRST) estimates how likely a vulnerability is to be exploited in the wild within 30 days. It complements CVSS (impact) and CISA KEV (confirmed exploitation).
Affected technologies (1)
CWEs
- CWE-79
References
- http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-002/
- http://www.debian.org/security/2009/dsa-1720
- http://www.openwall.com/lists/oss-security/2009/02/10/6
- http://www.securitytracker.com/id?1021709
- http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-002/
- http://www.debian.org/security/2009/dsa-1720
- http://www.openwall.com/lists/oss-security/2009/02/10/6
- http://www.securitytracker.com/id?1021709
Raw JSON (NVD)
Show
{
"id": "CVE-2009-0816",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 4.3,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:M/Au:N/C:N/I:P/A:N",
"authentication": "NONE",
"integrityImpact": "PARTIAL",
"accessComplexity": "MEDIUM",
"availabilityImpact": "NONE",
"confidentialityImpact": "NONE"
},
"acInsufInfo": false,
"impactScore": 2.9,
"baseSeverity": "MEDIUM",
"obtainAllPrivilege": false,
"exploitabilityScore": 8.6,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": true
}
]
},
"affected": [
{
"source": "cve@mitre.org",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2009-03-05T02:30:00.577",
"references": [
{
"url": "http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-002/",
"tags": [
"Patch",
"Vendor Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "http://www.debian.org/security/2009/dsa-1720",
"source": "cve@mitre.org"
},
{
"url": "http://www.openwall.com/lists/oss-security/2009/02/10/6",
"source": "cve@mitre.org"
},
{
"url": "http://www.securitytracker.com/id?1021709",
"source": "cve@mitre.org"
},
{
"url": "http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-002/",
"tags": [
"Patch",
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.debian.org/security/2009/dsa-1720",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.openwall.com/lists/oss-security/2009/02/10/6",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securitytracker.com/id?1021709",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-79"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "Multiple cross-site scripting (XSS) vulnerabilities in the backend user interface in TYPO3 3.3.x through 3.8.x, 4.0 before 4.0.12, 4.1 before 4.1.10, 4.2 before 4.2.6, and 4.3alpha1 allow remote attackers to inject arbitrary web script or HTML via unspecified fields."
},
{
"lang": "es",
"value": "Múltiples vulnerabilidades de tipo cross-site-scripting (XSS) en la interfaz de usuario backend en TYPO3 versión 3.3.x hasta 3.8.x, versión 4.0 anterior a 4.0.12, versión 4.1 anterior a 4.1.10, versión 4.2 anterior a 4.2.6 y versión 4.3alpha1, permiten a los atacantes remotos inyectar script web o HTML arbitrario por medio de campos no especificados."
}
],
"lastModified": "2026-06-16T23:05:52.470",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:typo3:typo3:4.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "25EAE65C-1E17-48CD-B48C-E0BC09FB6596"
},
{
"criteria": "cpe:2.3:a:typo3:typo3:4.0.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "501A9157-044A-4856-8092-418D7329EED3"
},
{
"criteria": "cpe:2.3:a:typo3:typo3:4.0.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "4EA47174-9BC4-4B74-8618-6A7B0773553B"
},
{
"criteria": "cpe:2.3:a:typo3:typo3:4.0.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "5A13146E-EC04-4354-9123-BC7CB292C66A"
},
{
"criteria": "cpe:2.3:a:typo3:typo3:4.0.4:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "8F27B173-8D10-47F7-8450-F8808A918295"
},
{
"criteria": "cpe:2.3:a:typo3:typo3:4.0.5:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "0D1FAD0A-6B98-476B-BCD2-361996CA1C36"
},
{
"criteria": "cpe:2.3:a:typo3:typo3:4.0.6:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "AE992D57-AF82-4BF0-96E8-98110C0AEBF3"
},
{
"criteria": "cpe:2.3:a:typo3:typo3:4.0.7:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "7A9A484F-C34D-4885-8125-D9C8725EEB4E"
},
{
"criteria": "cpe:2.3:a:typo3:typo3:4.0.8:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "DCCB2DE6-4407-4E40-8574-9C813183565B"
},
{
"criteria": "cpe:2.3:a:typo3:typo3:4.0.9:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "E19647A4-C422-42D0-863B-5B6E0B08BFAA"
},
{
"criteria": "cpe:2.3:a:typo3:typo3:4.0.10:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "C842A284-8360-4DE4-8D05-8082D0A0AA68"
},
{
"criteria": "cpe:2.3:a:typo3:typo3:4.0.11:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "3A4600DD-C9CA-4D71-BD31-12FE40A14D67"
},
{
"criteria": "cpe:2.3:a:typo3:typo3:4.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "C2F271C6-B5A7-4B06-A3DF-4C7F74090CC8"
},
{
"criteria": "cpe:2.3:a:typo3:typo3:4.1.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "161E310F-F2D8-40B3-8390-8C52ACDD0B72"
},
{
"criteria": "cpe:2.3:a:typo3:typo3:4.1.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "F6B33D32-4D59-4768-A2C6-9DC7CD30F5E6"
},
{
"criteria": "cpe:2.3:a:typo3:typo3:4.1.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "4679B5DF-25FA-40E9-A322-DF1FF1BC7E7C"
},
{
"criteria": "cpe:2.3:a:typo3:typo3:4.1.4:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "96D69530-AE74-4012-B522-01D0B6B01662"
},
{
"criteria": "cpe:2.3:a:typo3:typo3:4.1.5:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "5514D17F-95A5-48C5-9F91-554F8D3C3DF7"
},
{
"criteria": "cpe:2.3:a:typo3:typo3:4.1.6:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "E46E35EC-FF7B-4510-A5F2-FC230B7477B4"
},
{
"criteria": "cpe:2.3:a:typo3:typo3:4.1.7:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "5A671ED2-91AA-4447-8996-A8A16FE753A8"
},
{
"criteria": "cpe:2.3:a:typo3:typo3:4.1.8:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "4219A367-8431-4A72-AF73-ED2A853B14E8"
},
{
"criteria": "cpe:2.3:a:typo3:typo3:4.1.9:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "74F10D45-FA29-4534-8789-201D194C46B6"
},
{
"criteria": "cpe:2.3:a:typo3:typo3:4.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "884B4418-83A4-4BCB-8019-306285EB418E"
},
{
"criteria": "cpe:2.3:a:typo3:typo3:4.2.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "F6B1326B-CB9E-4B40-85BD-05AF52E6A1D2"
},
{
"criteria": "cpe:2.3:a:typo3:typo3:4.2.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "FDDEAF6A-8A99-4872-98CC-12BD54515B07"
},
{
"criteria": "cpe:2.3:a:typo3:typo3:4.2.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "8D8185B9-D244-43B3-9DF1-FF137A2108DD"
},
{
"criteria": "cpe:2.3:a:typo3:typo3:4.2.4:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "7FFAD319-DDFC-499F-86AB-141FBE435F6E"
},
{
"criteria": "cpe:2.3:a:typo3:typo3:4.2.5:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "E068CC16-6995-40C6-BA24-9CA334C4CABB"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "cve@mitre.org"
}