Neue Version der mm_forum-Extension behebt Sicherheitslücken
Es wurde festgestellt, dass in den Versionen 0.1.2 und niedriger SQL-Injections und das Ausführen von Cross-Site-Scripting möglich ist. Diese Sicherheitslücken wurden in der neuen Version 0.1.3 behoben, die im TYPO3 Extension Repository zur Verfügung steht.
Das TYPO3-Security-Team weist explizit darauf hin, dass es bisher aus Zeit- und Geldmangel noch keine Gelegenheit hatte, die Extension komplett auf Sicherheitslücken zu überprüfen. Die Erweiterung mm_forum gehört nicht zur TYPO3-Standardinstallation. TYPO3-Systeme, die diese Extension nicht einsetzen, sind von der Sicherheitslücke daher nicht betroffen.










