|
|
TYPO3 Arbitrary File Upload and Cross Site Scripting Vulnerabilities |
|
Date de Publication : 2008-06-11 © FrSIRT.COM
Titre : TYPO3 Arbitrary File Upload and Cross Site Scripting Vulnerabilities
Identifiant : FrSIRT/AVIS-2008-1802 CVE ID : CVE-2008-2717 - CVE-2008-2718
Risque : Modéré (2/4) - 
Exploitable à distance : Oui
Exploitable en local : Oui
|
|
Plusieurs vulnérabilités ont été identifiées dans TYPO3, elles pourraient être exploitées par des attaquants distants afin de compromettre un serveur vulnérable ou afin de conduire des attaques par cross site scripting.
Le premier problème résulte d'une erreur présente au niveau du traitement des noms et extensions de fichiers chargés, ce qui pourrait être exploité par des utilisateurs authentifiés afin de charger des scripts PHP malicieux et exécuter des commandes arbitraires avec les privilèges du serveur web.
La seconde faille est due à des erreurs présentes dans le script "fe_adminlib.inc" qui ne filtre pas correctement certaines données, ce qui pourrait être exploité par des attaquants afin d'injecter un code HTML/Javascript malicieux coté client.
Crédit
Vulnérabilités découvertes par Michiel Roos, Marcus Krause, Christian Seifert, Jeroen van Iddekinge et Arnd Messer.
Historique
2008-06-11 : Version Initiale
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.
| |
|