Sicherheitslücken in Extensions mailformplus und powermail behoben

07.05.08 - 11:02

Das TYPO3-Sicherheitsteam hat Sicherheitslücken in den Mailformular-Extensions "th_mailformplus" und "powermail" behoben. Neue Versionen der beiden Erweiterungen sind im Extension Repository verfügbar.

Sicherheitslücken in Extensions mailformplus und powermail behoben

Die Extension "th_mailformplus" erlaubte Cross-Site-Scripting-Angriffe und das ferngesteuerte Ausführen von Code (Remote Code Execution). Betroffen von den Sicherheitslücken, deren Schwere vom TYPO3-Sicherheitsteam als "hoch" eingestuft wird, sind alle Versionen bis einschließlich 4.0.3. Die neue Version 4.0.7 steht im Extension Repository zum Download bereit.

Auch bei der Mailformular-Extension "powermail" war das Ausführen von Cross-Site-Scripting möglich. Betroffen sind sämtliche Versionen bis einschließlich 1.1.8. Die neue Version 1.1.10 behebt die Sicherheitslücke und steht im Extension Repository zum Download zur Verfügung.

Die oben genannten Erweiterungen gehören nicht zur TYPO3-Standardinstallation. TYPO3-Systeme, die diese Extensions nicht einsetzen, sind von den Sicherheitslücken daher nicht betroffen.

(Nils Wipke)

Diesen Beitrag jetzt bookmarken!

del.icio.usdigg.comYiggItMister WongTechnoratigoogle.com
2 Kommentare
#1 gould.aoemedia.de schrieb am 07.05.2008 13:17
gould.aoemedia.de

Betroffen sind auch nur Seiten, die eine Uploadfunktion verwenden, wenn Ich es richtig verstanden habe.

#2 nelson schrieb am 07.05.2008 15:21
nelson

Ich habe es so verstanden, dass ein Formular, in dem die Benutzereingaben nicht gefiltert werden, durch JavaScript-Code angreifbar ist. Wird eine Uploadfunktion verwendet, kann zudem auch PHP-Code ausgeführt werden.

Ihr Kommentar?


Weitere News

15 kostenlose Open-Source-Wikis im Überblick

Wikis sind flexible Systeme, um Informationen zu sammeln und... »

Sweetcron: Beta der Open-Source-Lifestream-Plattform veröffentlicht

Wie angekündigt, steht nun die erste Version des "Selbstbau-... »

Mozilla Labs Ubiquity: Kommandozeile fürs Web 2.0

Die Mozilla Foundation baut weiter an der Zukunft des Intern... »

Opentape: Open-Source-Alternative zu Muxtape

Mit Opentape kann jetzt jeder ein eigenes Angebot für Musik-... »

OpenStreetMap: kostenlose Landkarten für alle

OpenStreetMap ist derzeit in aller Munde: Die Open-Source-La... »


- Anzeige-

Open Source & TYPO3 Artikel

WCMS 2017 – nicht ohne Standards

Ein Ausblick auf die Zukunft von Web Content Management Systemen

Welche allgemeinen Gesetzmäßigkeiten des Zusammenspiels von Angebot und Nachfrage... »

Mono

.NET als Open Source

Kompilierte Webanwendungen in einer modernen Infrastruktur zu hosten, bedeutet nicht mehr zwingend,... »

Komplexe Unternehmensportale mit Liferay

Liferay Portal Professional 3.6.1 für die Entwicklung eines Prozessportals

Mit knapp 30 Millionen Kundenkarten ist das Bonusprogramm Happy Digits eines der größten... »

TYPO3 in der ersten Liga

Wie ein Open-Source-System den Fußball erobert

Hohe Aktualität und Qualität sind die Faktoren, die den Fan, abgesehen von der Identifikation... »

Online-Marketing mit Corporate Blogs

Einsatzmöglichkeiten, Chancen und Risiken in Unternehmen

Nachdem sich Weblogs als Anwendung für Privatpersonen bereits größter Beliebtheit... »

VMware Server

Kostenfreie Virtualisierung in professioneller Umgebung

VMware Server hat die Virtualisierungsszene kräftig durchgerüttelt. Ohne die üblichen... »