Risque

Exécution de code arbitraire à distance.

Systèmes affectés

TYPO3 4.5.x et 4.6.x.

Résumé

Une vulnérabilité dans TYPO3 permet à un attaquant d'exécuter du code arbitraire à distance.

Description

Un script PHP de TYPO3 ne filtre pas correctement les paramètres qui lui sont passés en entrée. Cette vulnérabilité de type RFI (Remote File Inclusion) permet à un attaquant d'exécuter du code arbitraire à distance.

Solution

Les versions 4.5.9 et 4.6.2 de TYPO3 corrigent ce problème.

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation