DFN-CERT

Advisory-Archiv

2015-1529: TYPO3, TYPO3 Extension: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes mit den Rechten des Dienstes

Historie:

Version 1 (2015-10-05 20:20)
Neues Advisory

Betroffene Software

Server

Betroffene Plattformen

Beschreibung:

Mehrere Schwachstellen in TYPO3 Erweiterungen ermöglichen einem entfernten, zumeist nicht authentifizierten Angreifer beliebigen Programmcode auszuführen, SQL-Injection- und Cross-Site-Scripting-Angriffe durchzuführen sowie das Ausspähen von Informationen.

Für die Erweiterungen "LDAP", Typo3 Quixplorer" und "http:BL Blocking" existieren keine Sicherheitsupdates, weshalb TYPO3 die Deinstallation dieser Erweiterungen empfiehlt.

Schwachstellen:

TYPO3-EXT-SA-2015-016-1

Schwachstelle in TYPO3 Erweiterung "LDAP" ermöglicht Ausspähen von Informationen

TYPO3-EXT-SA-2015-017-1

Schwachstelle in TYPO3 Erweiterung "News system" ermöglicht Cross-Site-Scripting

TYPO3-EXT-SA-2015-018-1

Schwachstelle in TYPO3 Erweiterung "Adminer" ermöglicht Ausspähen von Informationen

TYPO3-EXT-SA-2015-019-1

Schwachstelle in TYPO3 Erweiterung "Zend Framework Integration" ermöglicht Ausspähen von Informationen

TYPO3-EXT-SA-2015-020-1

Schwachstelle in TYPO3 Erweiterung "Typo3 Quixplorer" ermöglicht Cross-Site-Request-Forgery-Angriff

TYPO3-EXT-SA-2015-021-1

Schwachstelle in TYPO3 Erweiterung "http:BL Blocking" ermöglicht SQL-Injection

TYPO3-EXT-SA-2015-022-1

Schwachstelle in TYPO3 Erweiterung "MK Forms" ermöglicht Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.