Liebes Linux-Magazin-Team,
bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.
Historie:
Version 1 (18.12.19):
Neues Advisory
In den TYPO3-Erweiterungen ‘MKSamlAuth’, ‘Change password for frontend
users’, ‘File List’, ‘femanager direct mail subscription’ und ‘femanager’
existieren mehrere Schwachstellen. Ein entfernter, nicht authentisierter
Angreifer kann die Schwachstellen ausnutzen, um Sicherheitsvorkehrungen zu
umgehen, einen Cross-Site-Request-Forgery (CSRF)-Angriff oder einen Cross-
Site-Scripting (XSS)-Angriff durchzuführen. Weitere Schwachstellen
ermöglichen einem entfernten, einfach authentisierten Angreifer seine
Privilegien zu erweitern oder ebenfalls einen Cross-Site-Request-Forgery
(CSRF)-Angriff durchzuführen.
Für die Erweiterungen stehen Sicherheitsupdates zur Behebung der jeweiligen
Schwachstellen zur Verfügung. Weitere Informationen zu den betroffenen
Versionen und den jeweiligen Patches finden sich in den Referenzen.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2019-2671]
Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team
—
(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html