TYPO3 eu_ldap bővítmény LDAP befecskendezéses sérülékenység

CH azonosító

CH-5965

Angol cím

TYPO3 eu_ldap Extension LDAP Injection Vulnerability

Felfedezés dátuma

2011.11.15.

Súlyosság

Közepes

Érintett rendszerek

LDAP extension
TYPO3

Érintett verziók

LDAP (eu_ldap) 2.x - TYPO3 bővítmény

Összefoglaló

A TYPO3 LDAP bővítményének olyan sérülékenységét jelentették, amelyet a támadók kihasználhatnak bizonyos adatok módosítására.

Leírás

A bejelentkezési űrlapon a felhasználó néven és jelszón keresztül átadott bemeneti adat nincs megfelelően ellenőrizve, mielőtt felhasználnák azokat az LDAP lekérdezésekben. Ez kihasználható az LDAP lekérdezések módosítására, tetszőleges LDAP kérés kód befecskendezésével.

A sérülékenységet a 2.8.10 és korábbi verziókban jelentették.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

Gyártói referencia: typo3.org
SECUNIA 46857


Legfrissebb sérülékenységek
CVE-2023-41974 – Apple iOS and iPadOS Use-After-Free sérülékenység
CVE-2021-30952 – Apple Multiple Products Integer Overflow or Wraparound sérülékenység
CVE-2023-43000 – Apple Multiple products Use-After-Free sérülékenység
CVE-2021-22681 – Rockwell Multiple Products Insufficient Protected Credentials sérülékenység
CVE-2017-7921 – Hikvision Multiple Products Improper Authentication sérülékenység
CVE-2026-27636 – FreeScout sérülékenysége
CVE-2026-28289 – FreeScout sérülékenysége
CVE-2026-21385 – Qualcomm integer overflow sérülékenysége
CVE-2026-26935 – Kibana sérülékenység
CVE-2026-20127 – Cisco Catalyst SD-WAN Controller and Manager Authentication Bypass sérülékenység
Tovább a sérülékenységekhez »