|
Piotr Błaszczeć
|
|
poniedziałek, 12 kwietnia 2010 21:47 |
|
Bardzo poważna podatność została zidentyfikowana w systemie CMS - TYPO3. VUPEN Security oszacowało podaność jako wysoce krytyczną a wykorzystanie jej umożliwia potencjalnemu atakującemu na zdalną kompromitację systemu.
Wszystko poprzez możliwość wstrzyknięcia i uruchomienia szkodliwego kodu PHP z uprawnieniami serwera Webowego.
Podatność dotyczy produktów takich jak: TYPO3 version 4.3.0 TYPO3 version 4.3.1 TYPO3 version 4.3.2
Rozwiązanie to upgrade TYPO3 do wersji 4.3.3 : http://typo3.org/download/
lub wgranie patcha: http://typo3.org/fileadmin/security-team/bug13959/13959_4-3_v4.diff
Więcej na stronach: http://www.vupen.com/english/advisories/2010/0851 http://typo3.org/teams/security/security-bulletins/typo3-sa-2010-008/
|