DFN-CERT

Advisory-Archiv

2014-0707: TYPO3 Grid Elements, TYPO3 Powermail: Zwei Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2014-06-05 19:23)
Neues Advisory

Betroffene Software

Office
Server

Betroffene Plattformen

Beschreibung:

Durch Ausnutzen der Schwachstellen kann im schlimmsten Falle ein entfernter, nicht authentisierter Angreifer beliebigen Programmcode ausführen und Cross-site-Scripting-Angriffe durchführen.

Schwachstellen:

CVE-2014-3948

Schwachstelle in TYPO3 Extension Powermail

CVE-2014-3949

Schwachstelle in TYPO3 Extension Grid Elements

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.