| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 21 janvier 2009 No CERTA-2009-AVI-024 |
Affaire suivie par :
CERTA
Objet : Multiples
vulnérabilités dans TYPO3
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2009-AVI-024 |
Une gestion de version détaillée se trouve à la fin de ce document.
De multiples vulnérabilités dans TYPO3 permettent une exécution de commandes arbitraires à distance, diverses injections de code indirectes ou un contournement de la politique de sécurité.
De multiples vulnérabilités ont été découvertes dans TYPO3 :
Mettre à jour TYPO3 en version 4.0.10, 4.1.8 ou 4.2.4. L'application des mises à jour ne suffit pas à corriger toutes les vulnérabilités, il est également nécessaire de créer une nouvelle clé de chiffrement. Cette procédure est décrite dans le bulletin de sécurité de l'éditeur (voir section Documentation).
http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-001/
http://cve.mitre.org/cgi-bin/cvename.cge?name=CVE-2009-255
http://cve.mitre.org/cgi-bin/cvename.cge?name=CVE-2009-256
http://cve.mitre.org/cgi-bin/cvename.cge?name=CVE-2009-257
http://cve.mitre.org/cgi-bin/cvename.cge?name=CVE-2009-258