int(6522)

Vulnerability Bulletins


TYPO3 Core Security Bulletin - Core-sa-2012-005

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de privilegios
Dificulty Avanzado
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer GNU/Linux
Affected software TYPO3 Core 4.5.0 a la versión 4.5.20
TYPO3 Core 4.6.0 a la versión 4.6.13
TYPO3 Core 4.7.0 a la versión 4.7.5
TYPO3 Core 6.0 en versiones en desarrollo.

Description

TYPO3 ha confirmado la existencia de diversas vulnerabilidades de inyección de SQL, de fuga de información y de Cross-Site Scripting en las plataformas anunciadas.
El módulo 'Backend History' es vulnerable a inyecciones de SQL y Cross-Site Scripting debido a un fallo en el codificado de datos de entrada del usuario. Existe una vulnerabilidad en el mismo módulo que puede causar una fuga de información. Una vulnerabilidad debida a una incorrecta validación de datos de entrada pasados a la API de presentación en árbol TCA-Tree pueden causar inyección de código HTML y scripts que podrían ejecutarse en el navegador del usuario.
En la mayoría de vulnerabilidades descritas en el boletín de seguridad es necesario que el usuario se haya validado previamente.

Solution

Se recomienda actualizar a las versiones 4.5.21, 4.6.14 ó 4.7.6.

Standar resources

Property Value
CVE
BID

Other resources

Boletín de seguridad de TYPO3:
http://typo3.org/teams/security/security-bulletins/typo3-core/typo3-core-sa-2012-005/

Version history

Version Comments Date
1.0 Aviso emitido 2012-11-13
Ministerio de Defensa
CNI
CCN
CCN-CERT