CH azonosító
CH-10569Angol cím
TYPO3 Direct Mail Subscription Extension Data Manipulation VulnerabilityFelfedezés dátuma
2014.02.13.Súlyosság
KözepesÉrintett rendszerek
Direct Mail Subscription extensionTYPO3
Érintett verziók
Direct Mail Subscription (direct_mail_subscription) Extension for TYPO3 2.x
Összefoglaló
A TYPO3 Direct Mail Subscription kiterjesztésének sérülékenységét jelentették, amelyet kihasználva a támadók manipulálhatnak bizonyos adatokat.
Leírás
A sérülékenységet a felhasznált “feuser_adminLib.inc” függvény könyvtárának egy hibája okozza és kihasználható a konfigurált adatbázis tábla bármely mezőjének tetszőleges adattal való feltöltésére a függvénykönyvtár által generált hivatkozások manipulálásával.
A sérülékenységet a 2.0.0 verzióban jelentették. Korábbi kiadások is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Unspecified (Nem részletezett)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: typo3.org
CVE-2013-7075 - NVD CVE-2013-7075
SECUNIA 56937