DFN-CERT

Advisory-Archiv

2015-0868: TYPO3, TYPO3 Extension: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-06-17 17:59)
Neues Advisory

Betroffene Software

Server

Betroffene Plattformen

Beschreibung:

Mehrere Schwachstellen in TYPO3 Erweiterungen ermöglichen einen entfernten, authentifizierten sowie nicht authentifizierten Angreifer beliebigen Programmcode auszuführen sowie einem entfernten, authentifizierten Angreifer einen Denial-of-Service-Angriff durchzuführen.
Für die Schwachstellen CVE-2015-4607 und CVE-2015-4608 existieren keine Sicherheitsupdates. TYPO3 empfiehlt die Deinstallation der Erweiterungen.

Schwachstellen:

CVE-2015-4606

Schwachstelle in Fair Job ermöglicht Ausführen von beliebigem Programmcode

CVE-2015-4607

Schwachstelle in "Frontend User Upload" ermöglicht Ausführen von beliebigem Programmcode

CVE-2015-4608

Schwachstelle in "BE User Log" ermöglicht Cross-Site-Scripting-Angriff

CVE-2015-4609

Schwachstelle in wt_directory ermöglicht Ausführen von beliebigem Programmcode

CVE-2015-4610

Schwachstelle in Store Locator ermöglicht Ausführen von beliebigem Programmcode

CVE-2015-4611

Schwachstelle in Smoelenboek ermöglicht Ausführen von beliebigem Programmcode

CVE-2015-4612

Schwachstelle FAQ-Erweiterung ermöglich Ausführen von beliebigem Programmcode

CVE-2015-4613

Schwachstelle in Developer Log ermöglicht Ausführen von beliebigem Programmcode

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.