CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

07/07/2011

Multiples vulnerabilidades en la extensión phpMyAdmin de TYPO3

Múltiples vulnerabilidades han sido reportadas en la extensión de phpMyAdmin para TYPO3

Riesgo: Alto

Estas vulnerabilidades pueden ser explotadas por usuarios maliciosos para revelar información sensible y personas maliciosas para comprometer un sistema vulnerable. 

Las vulnerabilidades se presentan en las versiones 4.11.1 y anteriores.

Sistemas Afectados:

phpMyAdmin Extension para TYPO3 4.x

Referencias:

CVE-2011-2505, CVE-2011-2506, CVE-2011-2507, CVE-2011-2508

Solución:

Actualizar a la versión 4.11.2.

Notas:

http://typo3.org/teams/security/security-bulletins/typo3-sa-2011-008/
http://secunia.com/advisories/45128/

Fuente: Secunia Advisories

CSIRT-CV