2015-0868: TYPO3, TYPO3 Extension: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-06-17 17:59)
- Neues Advisory
Betroffene Software
Server
Betroffene Plattformen
Beschreibung:
Mehrere Schwachstellen in TYPO3 Erweiterungen ermöglichen einen entfernten, authentifizierten sowie nicht authentifizierten Angreifer beliebigen Programmcode auszuführen sowie einem entfernten, authentifizierten Angreifer einen Denial-of-Service-Angriff durchzuführen.
Für die Schwachstellen CVE-2015-4607 und CVE-2015-4608 existieren keine Sicherheitsupdates. TYPO3 empfiehlt die Deinstallation der Erweiterungen.
Schwachstellen:
CVE-2015-4606
Schwachstelle in Fair Job ermöglicht Ausführen von beliebigem ProgrammcodeCVE-2015-4607
Schwachstelle in "Frontend User Upload" ermöglicht Ausführen von beliebigem ProgrammcodeCVE-2015-4608
Schwachstelle in "BE User Log" ermöglicht Cross-Site-Scripting-AngriffCVE-2015-4609
Schwachstelle in wt_directory ermöglicht Ausführen von beliebigem ProgrammcodeCVE-2015-4610
Schwachstelle in Store Locator ermöglicht Ausführen von beliebigem ProgrammcodeCVE-2015-4611
Schwachstelle in Smoelenboek ermöglicht Ausführen von beliebigem ProgrammcodeCVE-2015-4612
Schwachstelle FAQ-Erweiterung ermöglich Ausführen von beliebigem ProgrammcodeCVE-2015-4613
Schwachstelle in Developer Log ermöglicht Ausführen von beliebigem Programmcode
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.