Risques
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Exécution de code arbitraire à distance
- Injection de code indirecte à distance
Systèmes affectés
- TYPO3 versions 4.1.13 et antérieures ;
- TYPO3 versions 4.2.12 et antérieures ;
- TYPO3 versions 4.3.3 et antérieures ;
- TYPO3 versions 4.4 et antérieures.
Résumé
Plusieurs vulnérabilités présentes dans TYPO3 permettent, entre autres, à un utilisateur distant malintentionné d'exécuter du code arbitraire à distant ou de porter atteinte à la confidentialité des données.
Description
Plusieurs vulnérabilités sont présentes dans le gestionnaire de contenu (CMS) TYPO3. Ces failles, au nombre de quinze, permettent, entre autres, à un utilisateur distant malintentionné de :
- contourner la politique de sécurité ;
- exécuter du code arbitraire ;
- porter atteinte à l'intégrité des données ;
- porter atteinte à la confidentialité des données ;
- conduire des attaques de type injection de code indirecte à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité TYPO3-SA-2010-012 du 28 juillet 2010 http://www.typo3.org/teams/security/security-bulletins/typo3-sa-2010-012
- Site de TYPO3 : http://www.typo3.org