Risques
- Contournement de la politique de sécurité
- Exécution de commandes arbitraires à distance
- Injections de code indirectes
Systèmes affectés
- TYPO3 versions 4.0.0 à 4.0.9 ;
- TYPO3 versions 4.1.0 à 4.1.7 ;
- TYPO3 versions 4.2.0 à 4.2.3.
Résumé
De multiples vulnérabilités dans TYPO3 permettent une exécution de commandes arbitraires à distance, diverses injections de code indirectes ou un contournement de la politique de sécurité.
Description
De multiples vulnérabilités ont été découvertes dans TYPO3 :
- la clé de chiffrement utilisée par TYPO3 a une faible entropie ;
- les jetons de session ne sont pas correctement invalidés et peuvent être rejoués ;
- le moteur de recherche indexée ne filtre pas correctement les paramètres, ce qui permet une exécution de commandes arbitraires à distance. Par ailleurs, le nom et le contenu des fichiers à indexer ne sont pas non plus correctement filtrés, ce qui permet de réaliser des attaques de type cross-site scripting ;
- des attaques de type cross-site scripting sont possibles via les composants ADOdb et Workspace.
Solution
Mettre à jour TYPO3 en version 4.0.10, 4.1.8 ou 4.2.4. L'application des mises à jour ne suffit pas à corriger toutes les vulnérabilités, il est également nécessaire de créer une nouvelle clé de chiffrement. Cette procédure est décrite dans le bulletin de sécurité de l'éditeur (voir section Documentation).
Documentation
- Bulletin de sécurité TYPO3-SA-2009-001 http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-001/
- Référence CVE CVE-2009-0255 : http://cve.mitre.org/cgi-bin/cvename.cge?name=CVE-2009-255
- Référence CVE CVE-2009-0256 : http://cve.mitre.org/cgi-bin/cvename.cge?name=CVE-2009-256
- Référence CVE CVE-2009-0257 : http://cve.mitre.org/cgi-bin/cvename.cge?name=CVE-2009-257
- Référence CVE CVE-2009-0258 : http://cve.mitre.org/cgi-bin/cvename.cge?name=CVE-2009-258
- Référence CVE CVE-2009-0255 https://www.cve.org/CVERecord?id=CVE-2009-0255
- Référence CVE CVE-2009-0256 https://www.cve.org/CVERecord?id=CVE-2009-0256
- Référence CVE CVE-2009-0257 https://www.cve.org/CVERecord?id=CVE-2009-0257
- Référence CVE CVE-2009-0258 https://www.cve.org/CVERecord?id=CVE-2009-0258