Flere fjernudnytbare sårbarheder er opdaget i indholdsbehandlingsframeworket TYPO3.
På grund af ikke tilstrækkeligt sikre standardværdier i TYPO3s opsætningsvariabel fileDenyPattern, kunne autentificerede backend-brugere uploade filer, der gjorde det muligt at udføre kode som webserver-brugeren.
Brugerinddata behandlet af fe_adminlib.inc blev ikke filtreret på korrekt vis for at forhindre udførelse af skripter på tværs af websteder-angreb (XSS), hvilket blev muligt når visse specifikke plugins anvendtes.
I den stabile distribution (etch), er disse problemer rettet i version 4.0.2+debian-5.
I den ustabile distribution (sid), er disse problemer rettet i version 4.1.7-1.
Vi anbefaler at du opgraderer din typo3-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.