Category: typo3
Typo3'de bazı güvenlik açıkları olduğu bildirildi.
1) Bazı alanlarda kullanıcılara veri geri döndürülmeden önce doğru olarak filtrelenmiyor. Bu açıktan yararlanılarak istenilen HTML ve script kodlarını kullanıcı browser oturumunda çalıştırmak mümkün olabiliyor.
2) jumpUrl mekanizmasındaki bir hata yerel kaynaklardan istenilen dosyaların okunabilmesine izin veren bir açık içeriyor.
Çözüm:
4.0.12, 4.1.10 veya 4.2.6 sürümüne güncelleyin.
TYPO3'de kötü amaçlı kişilerin cross site scripting saldırıları gerçekleştirebilmelerine izin veren bir güvenlik açığı olduğu rapor edildi.
file backend modülüne geçirilen bir girdi kullanıcıya dönülmeden önce doğru olarak filtrelenmiyor. Bu sayede istenilen HTML ve script kodları çalıştırılabiliyor.
Açığın TYPO3 4.2.2 sürümünde olduğu rapor edildi.
Çözüm: 4.2.3 veya üzeri bir sürüme güncelleyin.
Kimlik doğrulaması yapılmış olan kullanıcılar bu açık sayesinde istedikleri SQL komutlarını çalıştırabiliyorlar.
Problem indexed_search sistem eklentisinin kullanıcı girişlerini doğru olarak filtrelememesinden kaynaklanıyor. Uzaktaki bir kullanıcı özel bir parametre değeri ile veritabanında sql komutları çalıştırabiliyor.
Çözüm:
Açığın giderildiği 4.0.8 ve 4.1.4 sürümleri çıkarıldı.
Son yorumlar
8 hafta 5 gün önce
10 hafta 15 saat önce
12 hafta 2 gün önce
12 hafta 2 gün önce
15 hafta 1 gün önce
15 hafta 1 gün önce
18 hafta 1 saat önce
19 hafta 1 gün önce
21 hafta 9 saat önce
21 hafta 10 saat önce