TYPO3 Core TYPO3-SA-2010-020 Multiple Security Vulnerabilities
BID:43786
Info
TYPO3 Core TYPO3-SA-2010-020 Multiple Security Vulnerabilities
| Bugtraq ID: | 43786 |
| Class: | Unknown |
| CVE: |
CVE-2010-3714 CVE-2010-3715 CVE-2010-3716 CVE-2010-3717 CVE-2010-4068 |
| Remote: | Yes |
| Local: | No |
| Published: | Oct 06 2010 12:00AM |
| Updated: | Apr 13 2015 09:05PM |
| Credit: | Gregor Kopf, Daniel Sloof, Susanne Moog, Helmut Hummel, Jeremy Lebourdais, Henning Pingel, Bjoern Pedersen, Franz G. Jahn |
| Vulnerable: |
Typo3 Typo3 4.4.1 Typo3 Typo3 4.4 Typo3 Typo3 4.3.3 Typo3 Typo3 4.3.2 Typo3 Typo3 4.3.1 Typo3 Typo3 4.3 Typo3 Typo3 4.2.12 Typo3 Typo3 4.2.11 Typo3 Typo3 4.2.10 Typo3 Typo3 4.2.9 Typo3 Typo3 4.2.6 Typo3 Typo3 4.2.4 Typo3 Typo3 4.2.3 Typo3 Typo3 4.2.2 Typo3 Typo3 4.2.1 Typo3 Typo3 4.2 Typo3 Typo3 4.4.3 Typo3 Typo3 4.3.6 Typo3 Typo3 4.3.4 Typo3 Typo3 4.3.0beta1 Typo3 Typo3 4.2.14 Typo3 Typo3 4.2.13 Debian Linux 5.0 sparc Debian Linux 5.0 s/390 Debian Linux 5.0 powerpc Debian Linux 5.0 mipsel Debian Linux 5.0 mips Debian Linux 5.0 m68k Debian Linux 5.0 ia-64 Debian Linux 5.0 ia-32 Debian Linux 5.0 hppa Debian Linux 5.0 armel Debian Linux 5.0 arm Debian Linux 5.0 amd64 Debian Linux 5.0 alpha Debian Linux 5.0 |
| Not Vulnerable: |
Typo3 Typo3 4.4.4 Typo3 Typo3 4.3.7 Typo3 Typo3 4.2.15 |
Discussion
TYPO3 Core TYPO3-SA-2010-020 Multiple Security Vulnerabilities
TYPO3 is prone to multiple security vulnerabilities, including:
Multiple cross-site-scripting vulnerabilities
Multiple remote file-disclosure vulnerabilities
A privilege-escalation vulnerability
A denial-of-service vulnerability
An attacker can exploit these issues to view and read arbitrary files, execute arbitrary script code, steal cookie-based authentication credentials, gain unauthorized access to the affected application, and deny service to legitimate users. Other attacks are also possible.
The follow versions are affected:
TYPO3 4.2 (4.2.14 and prior)
TYPO3 4.3 (4.3.6 and prior)
TYPO3 4.4 (4.4.3 and prior)
TYPO3 is prone to multiple security vulnerabilities, including:
Multiple cross-site-scripting vulnerabilities
Multiple remote file-disclosure vulnerabilities
A privilege-escalation vulnerability
A denial-of-service vulnerability
An attacker can exploit these issues to view and read arbitrary files, execute arbitrary script code, steal cookie-based authentication credentials, gain unauthorized access to the affected application, and deny service to legitimate users. Other attacks are also possible.
The follow versions are affected:
TYPO3 4.2 (4.2.14 and prior)
TYPO3 4.3 (4.3.6 and prior)
TYPO3 4.4 (4.4.3 and prior)
Exploit / POC
TYPO3 Core TYPO3-SA-2010-020 Multiple Security Vulnerabilities
Attackers can exploit these issues using readily available tools.
The following exploit code is available:
Attackers can exploit these issues using readily available tools.
The following exploit code is available:
Solution / Fix
TYPO3 Core TYPO3-SA-2010-020 Multiple Security Vulnerabilities
Solution:
Updates are available. Please see the references for more information.
Debian Linux 5.0 ia-64
Debian Linux 5.0 alpha
Debian Linux 5.0 ia-32
Debian Linux 5.0 s/390
Debian Linux 5.0 mipsel
Debian Linux 5.0 hppa
Debian Linux 5.0 m68k
Debian Linux 5.0 arm
Debian Linux 5.0 armel
Debian Linux 5.0
Debian Linux 5.0 amd64
Debian Linux 5.0 mips
Debian Linux 5.0 powerpc
Debian Linux 5.0 sparc
Solution:
Updates are available. Please see the references for more information.
Debian Linux 5.0 ia-64
-
Debian typo3-src-4.2_4.2.5-1+lenny6_all.deb
http://security.debian.org/pool/updates/main/t/typo3-src/typo3-src-4.2 _4.2.5-1+lenny6_all.deb -
Debian typo3_4.2.5-1+lenny6_all.deb
http://security.debian.org/pool/updates/main/t/typo3-src/typo3_4.2.5-1 +lenny6_all.deb
Debian Linux 5.0 alpha
-
Debian typo3-src-4.2_4.2.5-1+lenny6_all.deb
http://security.debian.org/pool/updates/main/t/typo3-src/typo3-src-4.2 _4.2.5-1+lenny6_all.deb -
Debian typo3_4.2.5-1+lenny6_all.deb
http://security.debian.org/pool/updates/main/t/typo3-src/typo3_4.2.5-1 +lenny6_all.deb
Debian Linux 5.0 ia-32
-
Debian typo3-src-4.2_4.2.5-1+lenny6_all.deb
http://security.debian.org/pool/updates/main/t/typo3-src/typo3-src-4.2 _4.2.5-1+lenny6_all.deb -
Debian typo3_4.2.5-1+lenny6_all.deb
http://security.debian.org/pool/updates/main/t/typo3-src/typo3_4.2.5-1 +lenny6_all.deb
Debian Linux 5.0 s/390
-
Debian typo3-src-4.2_4.2.5-1+lenny6_all.deb
http://security.debian.org/pool/updates/main/t/typo3-src/typo3-src-4.2 _4.2.5-1+lenny6_all.deb -
Debian typo3_4.2.5-1+lenny6_all.deb
http://security.debian.org/pool/updates/main/t/typo3-src/typo3_4.2.5-1 +lenny6_all.deb
Debian Linux 5.0 mipsel
-
Debian typo3-src-4.2_4.2.5-1+lenny6_all.deb
http://security.debian.org/pool/updates/main/t/typo3-src/typo3-src-4.2 _4.2.5-1+lenny6_all.deb -
Debian typo3_4.2.5-1+lenny6_all.deb
http://security.debian.org/pool/updates/main/t/typo3-src/typo3_4.2.5-1 +lenny6_all.deb
Debian Linux 5.0 hppa
-
Debian typo3-src-4.2_4.2.5-1+lenny6_all.deb
http://security.debian.org/pool/updates/main/t/typo3-src/typo3-src-4.2 _4.2.5-1+lenny6_all.deb -
Debian typo3_4.2.5-1+lenny6_all.deb
http://security.debian.org/pool/updates/main/t/typo3-src/typo3_4.2.5-1 +lenny6_all.deb
Debian Linux 5.0 m68k
-
Debian typo3-src-4.2_4.2.5-1+lenny6_all.deb
http://security.debian.org/pool/updates/main/t/typo3-src/typo3-src-4.2 _4.2.5-1+lenny6_all.deb -
Debian typo3_4.2.5-1+lenny6_all.deb
http://security.debian.org/pool/updates/main/t/typo3-src/typo3_4.2.5-1 +lenny6_all.deb
Debian Linux 5.0 arm
-
Debian typo3-src-4.2_4.2.5-1+lenny6_all.deb
http://security.debian.org/pool/updates/main/t/typo3-src/typo3-src-4.2 _4.2.5-1+lenny6_all.deb -
Debian typo3_4.2.5-1+lenny6_all.deb
http://security.debian.org/pool/updates/main/t/typo3-src/typo3_4.2.5-1 +lenny6_all.deb
Debian Linux 5.0 armel
-
Debian typo3-src-4.2_4.2.5-1+lenny6_all.deb
http://security.debian.org/pool/updates/main/t/typo3-src/typo3-src-4.2 _4.2.5-1+lenny6_all.deb -
Debian typo3_4.2.5-1+lenny6_all.deb
http://security.debian.org/pool/updates/main/t/typo3-src/typo3_4.2.5-1 +lenny6_all.deb
Debian Linux 5.0
-
Debian typo3-src-4.2_4.2.5-1+lenny6_all.deb
http://security.debian.org/pool/updates/main/t/typo3-src/typo3-src-4.2 _4.2.5-1+lenny6_all.deb -
Debian typo3_4.2.5-1+lenny6_all.deb
http://security.debian.org/pool/updates/main/t/typo3-src/typo3_4.2.5-1 +lenny6_all.deb
Debian Linux 5.0 amd64
-
Debian typo3-src-4.2_4.2.5-1+lenny6_all.deb
http://security.debian.org/pool/updates/main/t/typo3-src/typo3-src-4.2 _4.2.5-1+lenny6_all.deb -
Debian typo3_4.2.5-1+lenny6_all.deb
http://security.debian.org/pool/updates/main/t/typo3-src/typo3_4.2.5-1 +lenny6_all.deb
Debian Linux 5.0 mips
-
Debian typo3-src-4.2_4.2.5-1+lenny6_all.deb
http://security.debian.org/pool/updates/main/t/typo3-src/typo3-src-4.2 _4.2.5-1+lenny6_all.deb -
Debian typo3_4.2.5-1+lenny6_all.deb
http://security.debian.org/pool/updates/main/t/typo3-src/typo3_4.2.5-1 +lenny6_all.deb
Debian Linux 5.0 powerpc
-
Debian typo3-src-4.2_4.2.5-1+lenny6_all.deb
http://security.debian.org/pool/updates/main/t/typo3-src/typo3-src-4.2 _4.2.5-1+lenny6_all.deb -
Debian typo3_4.2.5-1+lenny6_all.deb
http://security.debian.org/pool/updates/main/t/typo3-src/typo3_4.2.5-1 +lenny6_all.deb
Debian Linux 5.0 sparc
-
Debian typo3-src-4.2_4.2.5-1+lenny6_all.deb
http://security.debian.org/pool/updates/main/t/typo3-src/typo3-src-4.2 _4.2.5-1+lenny6_all.deb -
Debian typo3_4.2.5-1+lenny6_all.deb
http://security.debian.org/pool/updates/main/t/typo3-src/typo3_4.2.5-1 +lenny6_all.deb
References
TYPO3 Core TYPO3-SA-2010-020 Multiple Security Vulnerabilities
References:
References: