Összefoglaló
Több sérülékenységet találtak a Typo3-ban, amiket kihasználva, rosszindulatú támadók megkerülhetik a biztonsági beállításokat, XSS és munkamenet fixálásos támadást indíthatnak, valamint feltörhetik az áldozat rendszerét.
Leírás
Több sérülékenységet találtak a Typo3-ban, amiket kihasználva, rosszindulatú támadók megkerülhetik a biztonsági beállításokat, XSS és munkamenet fixálásos támadást indíthatnak, valamint feltörhetik az áldozat rendszerét.
- Az “Install tool” rendszer kiegészítő nem eléggé véletlenszerű munkamenet tokeneket hoz létre, így a biztonság nem lesz kellő erősségű.
- A hitelesítést végző könyvtár nem megfelelően érvényteleníti a használt munkamenet tokeneket, amit kihasználva, módosítani lehet a felhasználói munkamenetet.
- Az “Indexed Search Engine” rendszer kiegészítőnek átadott, nem meghatározott adatok nincsenek megfelelően ellenőrizve parancsok meghívása előtt. Ezt a sérülékenységet kihasználva, tetszőleges shell parancsot lehet lefuttatni.
- Az “Indexed Search Engine” rendszer kiegészítőnek fájlokkal átadott paraméterek nincsenek megfelelően ellenőrizve, mielőtt visszakerülnének a felhasználóhoz. Ezt kihasználva tetszőleges HTML és script kód futtatható a felhasználó böngészőjében, az érintett oldal vonatkozásában.
- A “Workspace” modulnak átadott bizonyos paraméterek nem megfelelően vannak ellenőrizve, mielőtt visszakerülnének a felhasználóhoz. Ezt kihasználva, tetszőleges HTML és script kód futtatható a felhasználó böngészőjében, az érintett oldal vonatkozásában.
Megjegyzés: bizonyos paraméterek átadása az “ADOdb” rendszer kiegészítő teszt scriptjeinek nincs megfelelően ellenőrizve, mielőtt visszakerülnének a felhasználóhoz. Ezt kihasználva, tetszőleges HTML és script kód futtatható a felhasználó böngészőjében, az érintett oldal vonatkozásában.
Megoldás
Frissítsen a Typo3 4.0.10, 4.1.8, vagy 4.2.4 verzióra!
Generáljon egy új titkosító kulcsot!
Támadás típusa
Authentication Issues (Hitelesítés)Input manipulation (Bemenet módosítás)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: typo3.org
SECUNIA 33617
CVE-2009-0255 - NVD CVE-2009-0255
CVE-2009-0256 - NVD CVE-2009-0256
CVE-2009-0257 - NVD CVE-2009-0257
CVE-2009-0258 - NVD CVE-2009-0258