Összefoglaló
A TYPO3 Flat Manager (‘flatmgr’) kiterjesztésének sérülékenységét jelentették, amelyet kihasználva a támadók SQL befecskendezéses támadásokat hajthatnak végre.
Leírás
A sérülékenység oka, hogy a Flat Manager nem megfelelően ellenőrzi valamely nem részletezett, felhasználó által megadott bemeneti adatot. Ezt kihasználva tetszőleges SQL kód futtatására nyílik lehetőség.
Megoldás
Frissítsen a legújabb verzióraHivatkozások
Egyéb referencia: www.securityfocus.com
CVE-2014-6233 - NVD CVE-2014-6233
