Risque(s)

  • déni de service à distance
  • atteinte à la confidentialité des données

Systèmes affectés

  • TYPO3 4.5.x avant 4.5.37
  • TYPO3 4.7.x avant 4.7.20
  • TYPO3 6.1.x avant 6.1.12
  • TYPO3 6.2.x avant 6.2.6

Résumé

De multiples vulnérabilités ont été corrigées dans TYPO3. Elles permettent à un attaquant de provoquer un déni de service à distance et une atteinte à la confidentialité des données.

Contournement provisoire

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation