Schwachstellen in den TYPO3 Extensions sr_feuser_register und air_filemanager behoben
15.05.08 12:55Erneut wurden Sicherheitsprobleme in TYPO3 Extensions gefunden und behoben. Dieses mal sind die Frontend-Benutzer-Registrierung sr_feuser_register sowie der Frontend-Filemanager air_filemanager betroffen. Beide sind anfällig für Cross-Site-Scripting und Remote Code Execution. Ein Update wird dringend empfohlen (insbes. sr_feuser_register ist eine häufig eingesetzte Extension).
Die vollständigen Bulletins gibt es auf typo3.org:
http://typo3.org/teams/security/security-bulletins/typo3-20080515-1/
http://typo3.org/teams/security/security-bulletins/typo3-20080515-2/
Sie können auf diesen Beitrag antworten, oder ein trackback auf Ihrer Site verwenden.
Hinterlasse eine Nachricht
Jeder hat eine Meinung. Bitte nah am Thema kommentieren. Ich nehme mir die Freiheit, unpassende Kommentare zu löschen.
