typo3
Typo3'de bazı güvenlik açıkları olduğu bildirildi.
1) Bazı alanlarda kullanıcılara veri geri döndürülmeden önce doğru olarak filtrelenmiyor. Bu açıktan yararlanılarak istenilen HTML ve script kodlarını kullanıcı browser oturumunda çalıştırmak mümkün olabiliyor.
2) jumpUrl mekanizmasındaki bir hata yerel kaynaklardan istenilen dosyaların okunabilmesine izin veren bir açık içeriyor.
Çözüm:
4.0.12, 4.1.10 veya 4.2.6 sürümüne güncelleyin.
TYPO3'de kötü amaçlı kişilerin cross site scripting saldırıları gerçekleştirebilmelerine izin veren bir güvenlik açığı olduğu rapor edildi.
file backend modülüne geçirilen bir girdi kullanıcıya dönülmeden önce doğru olarak filtrelenmiyor. Bu sayede istenilen HTML ve script kodları çalıştırılabiliyor.
Açığın TYPO3 4.2.2 sürümünde olduğu rapor edildi.
Çözüm: 4.2.3 veya üzeri bir sürüme güncelleyin.
Kimlik doğrulaması yapılmış olan kullanıcılar bu açık sayesinde istedikleri SQL komutlarını çalıştırabiliyorlar.
Problem indexed_search sistem eklentisinin kullanıcı girişlerini doğru olarak filtrelememesinden kaynaklanıyor. Uzaktaki bir kullanıcı özel bir parametre değeri ile veritabanında sql komutları çalıştırabiliyor.
Çözüm:
Açığın giderildiği 4.0.8 ve 4.1.4 sürümleri çıkarıldı.
Son yorumlar
3 hafta 4 gün önce
4 hafta 3 gün önce
7 hafta 3 gün önce
8 hafta 22 saat önce
8 hafta 3 gün önce
27 hafta 1 gün önce
32 hafta 6 gün önce
34 hafta 2 gün önce
36 hafta 4 gün önce
36 hafta 4 gün önce