В системе управления контентом TYPO3 устранено 14 опасных уязвимостей

29 июля 2010 года

В корректирующих релизах свободной системы управления web-контентом [showItem=0&tx_newsimporter_pi1[feed]=10&cHash=c5554a06e2#single TYPO3 4.1.14, 4.2.13, 4.3.4 и 4.4.1] устранено 14 уязвимостей, среди которых несколько критических проблем, охватывающих почти все типы проблем безопасности в web-приложениях.

Найденные ошибки позволяют злоумышленнику выполнить свой SQL-код на сервере (проявляется только для пользователей которым открыт доступ на редактирование документов), инициировать отправку сообщения на любой email (можно использовать для рассылки спама), осуществить сброс пароля для другого пользователя, воспользоваться сессией другого пользователя, вставить произвольный JavaScript-код на страницу и выполнить произвольный PHP-код на сервере (можно загрузить вместо картинки .phtml файл и обратиться к нему).

Источники

править


 
 
Creative Commons
Эта статья содержит материалы из статьи «В системе управления контентом TYPO3 устранено 14 опасных уязвимостей», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
 
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.