Risque
- Exécution de code arbitraire à distance
Systèmes affectés
TYPO3 4.5.x et 4.6.x.
Résumé
Une vulnérabilité dans TYPO3 permet à un attaquant d'exécuter du code arbitraire à distance.
Description
Un script PHP de TYPO3 ne filtre pas correctement les paramètres qui lui sont passés en entrée. Cette vulnérabilité de type RFI (Remote File Inclusion) permet à un attaquant d'exécuter du code arbitraire à distance.
Solution
Les versions 4.5.9 et 4.6.2 de TYPO3 corrigent ce problème.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité TYPO3 TYPO3-CORE-SA-2011-004 du 16 décembre 2011 : http://www.typo3.org/teams/security/security-bulletins/typo3-core/typo3-core-sa-2011-004/
- Référence CVE CVE-2011-4614 https://www.cve.org/CVERecord?id=CVE-2011-4614