Low severityNVD Advisory· Published Dec 2, 2009· Updated Jun 16, 2026
CVE-2009-4159
CVE-2009-4159
Description
Cross-site scripting (XSS) vulnerability in the newsletter configuration feature in the backend module in the Direct Mail (direct_mail) extension 2.6.4 and earlier for TYPO3 allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected packages
Versions sourced from the GitHub Security Advisory.
| Package | Affected versions | Patched versions |
|---|---|---|
directmailteam/direct-mailPackagist | < 2.6.5 | 2.6.5 |
Affected products
13cpe:2.3:a:ivan_kartolo:direct_mail:*:*:*:*:*:*:*:*+ 11 more
- cpe:2.3:a:ivan_kartolo:direct_mail:*:*:*:*:*:*:*:*range: <=2.6.4
- cpe:2.3:a:ivan_kartolo:direct_mail:2.0.0:*:*:*:*:*:*:*
- cpe:2.3:a:ivan_kartolo:direct_mail:2.0.1:*:*:*:*:*:*:*
- cpe:2.3:a:ivan_kartolo:direct_mail:2.1.1:*:*:*:*:*:*:*
- cpe:2.3:a:ivan_kartolo:direct_mail:2.1.2:*:*:*:*:*:*:*
- cpe:2.3:a:ivan_kartolo:direct_mail:2.1.4:*:*:*:*:*:*:*
- cpe:2.3:a:ivan_kartolo:direct_mail:2.1.5:*:*:*:*:*:*:*
- cpe:2.3:a:ivan_kartolo:direct_mail:2.5.0:*:*:*:*:*:*:*
- cpe:2.3:a:ivan_kartolo:direct_mail:2.6.0:*:*:*:*:*:*:*
- cpe:2.3:a:ivan_kartolo:direct_mail:2.6.1:*:*:*:*:*:*:*
- cpe:2.3:a:ivan_kartolo:direct_mail:2.6.2:*:*:*:*:*:*:*
- cpe:2.3:a:ivan_kartolo:direct_mail:2.6.3:*:*:*:*:*:*:*
Patches
Vulnerability mechanics
References
9- typo3.org/extensions/repository/view/direct_mail/2.6.5/nvdPatch
- typo3.org/teams/security/security-bulletins/typo3-sa-2009-018/nvdPatchVendor Advisory
- secunia.com/advisories/37552nvdVendor Advisory
- github.com/advisories/GHSA-7x6f-jvmg-6fgpghsaADVISORY
- nvd.nist.gov/vuln/detail/CVE-2009-4159ghsaADVISORY
- typo3.org/extensions/repository/view/direct_mail/2.6.5ghsaWEB
- web.archive.org/web/20110108051351/http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-018ghsaWEB
- web.archive.org/web/20200228220911/http://www.securityfocus.com/bid/37166ghsaWEB
- www.securityfocus.com/bid/37166nvd
News mentions
0No linked articles in our index yet.