2015-0968: TYPO3: Mehrere Schwachstellen ermöglichen u. a. Cross-Site-Scripting-Angriffe
Historie:
- Version 1 (2015-07-02 19:28)
- Neues Advisory
Betroffene Software
Server
Betroffene Plattformen
Beschreibung:
Mehrere Schwachstellen in TYPO3 ermöglichen einem entfernten, nicht authentifizierten Angreifer einen Session-Fixation- oder Cross-Site-Scripting-Angriff durchzuführen sowie Sicherheitsvorkehrungen zu umgehen und einem entfernten, authentifizierten Angreifer einen Cross-Site-Scripting-Angriff durchzuführen, Dateien zu manipulieren oder Informationen auszuspähen.
Um diese Schwachstellen zu beheben, wurden die Versionen 6.2.14 und 7.3.1 von TYPO3 bereitgestellt.
Schwachstellen:
TYPO3-CORE-SA-2015-002-1
Schwachstelle in TYPO3 ermöglicht das Manipulieren von DateienTYPO3-CORE-SA-2015-003-1
Schwachstelle in TYPO3 ermöglicht einen Session-Fixation-AngriffTYPO3-CORE-SA-2015-004-1
Schwachstelle in TYPO3 ermöglicht einen Cross-Site-Scripting-AngriffTYPO3-CORE-SA-2015-005-1
Schwachstelle in TYPO3 ermöglicht das Ausspähen von InformationenTYPO3-CORE-SA-2015-006-1
Schwachstelle in TYPO3 ermöglicht das Umgehen von SicherheitsvorkehrungenTYPO3-CORE-SA-2015-007-1
Schwachstelle in TYPO3 ermöglicht einen Cross-Site-Scripting-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.