Risque

Injection de code indirecte.

Systèmes affectés

TYPO3 versions 4.2.0, 4.2.1 et 4.2.2.

Résumé

Des vulnérabilités dans TYPO3 permettent de réaliser des attaques de type cross-site scripting.

Description

Des vulnérabilités dans les modules file et felogin de TYPO3 permettent de réaliser des attaques de type cross-site scripting.

Solution

Se référer aux bulletins de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation