Risque
- Injection de code indirecte
Systèmes affectés
TYPO3 versions 4.2.0, 4.2.1 et 4.2.2.
Résumé
Des vulnérabilités dans TYPO3 permettent de réaliser des attaques de type cross-site scripting.
Description
Des vulnérabilités dans les modules file et felogin de TYPO3 permettent de réaliser des attaques de type cross-site scripting.
Solution
Se référer aux bulletins de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletins de sécurité TYPO3 TYPO3-20081113-1 et http://typo3.org/teams/security/security-bulletins/typo3-20081113-2/
- TYPO3-20081113-2 du 13 novembre 2008 http://typo3.org/teams/security/security-bulletins/typo3-20081113-2/