Autor Subiect: Typo3 - problema majora de securitate  (Citit de 1074 ori)

lacisoft

  • Administrator
  • Novice
  • *****
  • Mesaje postate: 74
    • lacisoft.com/blog
Typo3 - problema majora de securitate
« : Februarie 10, 2009, 01:07:10 pm »
Problema de securitate majora in TYPO3 toate versiunile pana 4.2.5 (inclusiv)!

S-a descoperit o vulnerabilitate majora (nu un simplu XSS) care permite citirea fisierelor de pe un server care ruleaza TYPO3, fara nevoie de autentificare. Astfel este posibila downloadarea oricarui fisier, inclusiv localconf.php care contine parolele la baza de date si la install tool. Este imperativa upgradarea tutoror instalarilor TYPO3

http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-002/
http://typo3bloke.net/post-details/critical_security_issue_in_the_typo3_core_all_versions/
« Ultima Modificare: Martie 11, 2009, 12:37:47 pm de lacisoft »
Bodor László
------------
Certified TYPO3 Integrator
Arxia Group
Cluj Napoca