2015-1529: TYPO3, TYPO3 Extension: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes mit den Rechten des Dienstes
Historie:
- Version 1 (2015-10-05 20:20)
- Neues Advisory
Betroffene Software
Server
Betroffene Plattformen
Beschreibung:
Mehrere Schwachstellen in TYPO3 Erweiterungen ermöglichen einem entfernten, zumeist nicht authentifizierten Angreifer beliebigen Programmcode auszuführen, SQL-Injection- und Cross-Site-Scripting-Angriffe durchzuführen sowie das Ausspähen von Informationen.
Für die Erweiterungen "LDAP", Typo3 Quixplorer" und "http:BL Blocking" existieren keine Sicherheitsupdates, weshalb TYPO3 die Deinstallation dieser Erweiterungen empfiehlt.
Schwachstellen:
TYPO3-EXT-SA-2015-016-1
Schwachstelle in TYPO3 Erweiterung "LDAP" ermöglicht Ausspähen von InformationenTYPO3-EXT-SA-2015-017-1
Schwachstelle in TYPO3 Erweiterung "News system" ermöglicht Cross-Site-ScriptingTYPO3-EXT-SA-2015-018-1
Schwachstelle in TYPO3 Erweiterung "Adminer" ermöglicht Ausspähen von InformationenTYPO3-EXT-SA-2015-019-1
Schwachstelle in TYPO3 Erweiterung "Zend Framework Integration" ermöglicht Ausspähen von InformationenTYPO3-EXT-SA-2015-020-1
Schwachstelle in TYPO3 Erweiterung "Typo3 Quixplorer" ermöglicht Cross-Site-Request-Forgery-AngriffTYPO3-EXT-SA-2015-021-1
Schwachstelle in TYPO3 Erweiterung "http:BL Blocking" ermöglicht SQL-InjectionTYPO3-EXT-SA-2015-022-1
Schwachstelle in TYPO3 Erweiterung "MK Forms" ermöglicht Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.