В корректирующих релизах свободной системы управления web-контентом TYPO3 4.1.14, 4.2.13, 4.3.4 и 4.4.1 устранено 14 уязвимостей, среди которых несколько критических проблем, охватывающих почти все типы проблем безопасности в web-приложениях.
Найденные ошибки позволяют злоумышленнику выполнить свой SQL-код на сервере (проявляется только для пользователей которым открыт доступ на редактирование документов), инициировать отправку сообщения на любой email (можно использовать для рассылки спама), осуществить сброс пароля для другого пользователя, воспользоваться сессией другого пользователя, вставить произвольный JavaScript-код на страницу и выполнить произвольный PHP-код на сервере (можно загрузить вместо картинки .phtml файл и обратиться к нему).
|