|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
TYPO3 : Upload de Fichier et Vulnérabilités Cross-Site Scripting
11/06/2008 14H38
Référence Secunia : SA30619
Date de publication : 2008-06-11
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : Cross Site Scripting, Accès au système
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
TYPO3 3.x
TYPO3 4.x
Description :
Deux vulnérabilités ont été identifiées dans TYPO3, qui pourraient être exploitées par des personnes malintentionnées pour conduire des attaques cross-site scripting, et par des utilisateurs malicieux afin de compromettre un système vulnérable.
1) La vulnérabilité est causée du fait d'une erreur dans l'interprétation de fichiers téléversés, si un nom de fichier a plusieurs extensions de fichier (par ex. "file.php.1") ou démarre avec a dot character (par ex. ".htaccess"). Cela pourrait être exploité pour exécuter du code arbitraire.
L'exploitation de cette vulnérabilité requière un serveur certain configuration. It requière également soit valid backend les informations d'authentification utilisateur et accéder à filemounts, ou qui frontend plugins en utilisant "t3lib_div::verifyFilenameAgainstDenyPattern()" ou "processFiles()" à traiter les téléversements de fichiers sont installés.
2) L'entrée passée dans des paramètres non-spécifiés à fe_adminlib.inc n'est pas correctement filtrée avant d'être renvoyée à l'utilisateur. Cela pourrait être exploité pour exécuter du code HTML et de script arbitraire dans une session de navigation d'un utilisateur dans le contexte d'un site affecté.
L'exploitation de cette vulnérabilité est possible seulement si a frontend extension basée sur fe_adminlib.inc est installé - par ex. direct_mail_subscription, feuser_admin, ou kb_md5fepw.
Les vulnérabilt rapportées dans toutes les versions 3.x 3.x versions, versions 4.0.x plus loin 4.0.9, 4.1.x versions plus loin 4.1.7, et dans 4.2.0.
Solutions :
Mettre à jour en version 4.0.9, 4.1.7, ou 4.2.1.
Vulnérabilité découverte par :
1) L'éditeur crédite Michiel Roos et Marcus Krause.
2) L'éditeur crédite Christian Seifert, Jeroen van Iddekinge, et Arnd Messer.
Référence :
TYPO3-20080611-1:
http://typo3.org/teams/security/security-bulletins/typo3-20080611-1/
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|