Risque
- Contournement de la politique de sécurité
Systèmes affectés
TYPO3 version 3.x et 4.x
Résumé
Une vulnérabilité de TYPO3 permettrait de contourner la politique de sécurité.
Description
TYPO3 est un gestionnaire de contenu de sites web. Une vulnérabilité du moteur de formulaire permettrait de contourner la politique de sécurité. Une application de ce contournement de la politique de sécurité serait l'utilisation d'un système vulnérable pour expédier des pourriels.
Solution
Passer en version 4.0.5. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité TYPO3 TYPO3-20070221-1 vers 21 février 2007 : http://typo3.org/teams/security/security-bulletins/typo3-20070221-1/