Une vulnérabilité a été identifiée dans sg_zfelib (extension pour TYPO3), elle pourrait être exploitée afin de conduire des attaques par injection SQL. Ce problème résulte d'une erreur inconnue présente au niveau du traitement de certains paramètres, ce qui pourrait être exploité par des attaquants afin d'injecter des requêtes arbitraires SQL.
Crédit Vulnérabilité découverte par Philipp Rocholl et Wassim Amouri.