Updates für hochriskantes Leck in Typo3 verfügbar
Quelle: Depositphotos

Updates für hochriskantes Leck in Typo3 verfügbar

Eine Cross-Site-Scripting-Lücke im Content Management System Typo3 ermöglicht es Angreifern, Code einzuschleusen. Ein baldiges Einspielen der jetzt veröffentlichten Updates wird empfohlen.
10. Februar 2023

     

Im beliebten Content Management System Typo3 wurde eine Sicherheitslücke entdeckt, wie "Heise" berichtet. Die Schwachstelle soll es Angreifern ermöglichen, via Cross-Site-Scripting schadhaften Code einzuschleusen. Wie die Macher in einem Security Advisory erklären, nutzt die Typo3-Kernkomponente GeneralUtility::getIndpEnv() die ungefilterte CGI-Variable path_info, wodurch ein Angreifer Schadcode einschleusen kann. Der eingebrachte Schadcode wird sodann zwischengespeichert und an Site-Besucher weitergegeben. Vom Fehler betroffen sind die Typo3-Versionen 8.7.0 bis 8.7.50, 9.0.0 bis 9.5.39, 10.0.0 bis 10.4.34, 11.0.0 bis 11.5.22 sowie 12.0.0 bis 12.1.3, die auf Microsofts IIS oder dem Apache-Webserver laufen. Ob auch ngingx betroffen ist, ist unklar.


Um die Schwachstelle auszumerzen, wird die Einspielung der aktualisierten Versionen 8.7.51 ELTS, 9.5.40 ELTS, 10.4.36 LTS, 11.5.23 LTS oder 12.2.0 empfohlen, bei denen die Nutzung der path_info-Variable korrigiert wurde. (rd)


Weitere Artikel zum Thema

Gefährliche Sicherheitslücken in Drupal

3. Oktober 2022 - Mit neuen Sicherheits-Updates haben die Entwickler des CMS Drupal zwei signifikante Schwachstellen in Drupal 7.x und 9.3/9.4 ausgeräumt.

Drei Wordpress-Lücken geschlossen, dringendes Update empfohlen

1. September 2022 - Drei Lücken werden mit dem aktuellen Security Update 6.0.2 von Wordpress geschlossen. Das Update sollte wenn möglich sofort eingespielt werden.

Automatisches Update für eine Million Wordpress-Sites

19. Juni 2022 - Im beliebten Wordpress Plug-in Ninja Forms wurde eine kritische Schwachstelle entdeckt, die bereits für Angriffe missbraucht wird. Die betroffenen Webseiten werden nun zwangsaktualisiert.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Wieviele Zwerge traf Schneewittchen im Wald?
GOLD SPONSOREN
SPONSOREN & PARTNER