CH azonosító
CH-10569Angol cím
TYPO3 Direct Mail Subscription Extension Data Manipulation VulnerabilityFelfedezés dátuma
2014.02.13.Súlyosság
KözepesÉrintett rendszerek
Direct Mail Subscription extensionTYPO3
Érintett verziók
Direct Mail Subscription (direct_mail_subscription) Extension for TYPO3 2.x
Összefoglaló
A TYPO3 Direct Mail Subscription kiterjesztésének sérülékenységét jelentették, amelyet kihasználva a támadók manipulálhatnak bizonyos adatokat.
Leírás
A sérülékenységet a felhasznált “feuser_adminLib.inc” függvény könyvtárának egy hibája okozza és kihasználható a konfigurált adatbázis tábla bármely mezőjének tetszőleges adattal való feltöltésére a függvénykönyvtár által generált hivatkozások manipulálásával.
A sérülékenységet a 2.0.0 verzióban jelentették. Korábbi kiadások is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraHivatkozások
Gyártói referencia: typo3.org
CVE-2013-7075 - NVD CVE-2013-7075
SECUNIA 56937
