CH azonosító
CH-5525Angol cím
TYPO3 SmoothGallery Extension Two VulnerabilitiesFelfedezés dátuma
2011.09.08.Súlyosság
AlacsonyÉrintett rendszerek
SmoothGallery extensionTYPO3
Érintett verziók
TYPO3 SmoothGallery (rgsmoothgallery) extension 1.x
Összefoglaló
A TYPO3 SmoothGallery kiterjesztésének sérülékenységei váltak ismertté, amelyeket kihasználva a támadók bizalmas információkat szerezhetnek és cross-site scripting (CSS/XSS) támadásokat hajthatnak végre.
Leírás
- Bizonyos nem részletezett bemeneti adat nincs megfelelően megtisztítva, mielőtt visszakerül a felhasználóhoz. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngésző munkamenetében, az érintett oldallal kapcsolatosan.
- Egy nem részletezett hiba kihasználásával tetszőleges fájlokhoz lehet hozzájutni. További információ a publikálás időpontjában nem elérhető.
A sérülékenységek az 1.5.1. és korábbi verziókat érintik.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Unspecified (Nem részletezett)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Physical/Console (Fizikai/konzol)Remote/Network (Távoli/hálózat)
Hivatkozások
Gyártói referencia: typo3.org
SECUNIA 45030