int(6522)

Boletines de Vulnerabilidades


TYPO3 Core Security Bulletin - Core-sa-2012-005

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Aumento de privilegios
Dificultad Avanzado
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado TYPO3 Core 4.5.0 a la versión 4.5.20
TYPO3 Core 4.6.0 a la versión 4.6.13
TYPO3 Core 4.7.0 a la versión 4.7.5
TYPO3 Core 6.0 en versiones en desarrollo.

Descripción

TYPO3 ha confirmado la existencia de diversas vulnerabilidades de inyección de SQL, de fuga de información y de Cross-Site Scripting en las plataformas anunciadas.
El módulo 'Backend History' es vulnerable a inyecciones de SQL y Cross-Site Scripting debido a un fallo en el codificado de datos de entrada del usuario. Existe una vulnerabilidad en el mismo módulo que puede causar una fuga de información. Una vulnerabilidad debida a una incorrecta validación de datos de entrada pasados a la API de presentación en árbol TCA-Tree pueden causar inyección de código HTML y scripts que podrían ejecutarse en el navegador del usuario.
En la mayoría de vulnerabilidades descritas en el boletín de seguridad es necesario que el usuario se haya validado previamente.

Solución

Se recomienda actualizar a las versiones 4.5.21, 4.6.14 ó 4.7.6.

Identificadores estándar

Propiedad Valor
CVE
BID

Recursos adicionales

Boletín de seguridad de TYPO3:
http://typo3.org/teams/security/security-bulletins/typo3-core/typo3-core-sa-2012-005/

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2012-11-13

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT