Risque(s)

  • contournement de la politique de sécurité
  • atteinte à l'intégrité des données
  • atteinte à la confidentialité des données

Systèmes affectés

  • TYPO3 versions antérieures à 6.0.2 (pour la branche 6.0.0)
  • TYPO3 versions antérieures à 4.7.8 (pour la branche 4.7.0)
  • TYPO3 versions antérieures à 4.6.16 (pour la branche 4.6.0)
  • TYPO3 versions antérieures à 4.5.23 (pour la branche 4.5.0)

Résumé

De multiples vulnérabilités ont été corrigées dans TYPO3 . Elles concernent une injection SQL et une redirection de navigation arbitraire.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation