Mehrere kritische Sicherheitslücken in Typo3 behoben
Typo3 war von mehreren (15) Sicherheitslücken betroffen, welche Angreifer unter anderem via Cross-Site-Scripting-Attacken dazu ausnutzen konnten, um Zugriffsbeschränkungen zu umgehen und potenziell sensible Informationen offen zu legen.
Betroffen waren laut TYPO3 Security Bulletin TYPO3-SA-2010-012 die Versionen:
- 4.1.13 und frühere Versionen
- 4.2.12 und frühere Versionen
- 4.3.3 und frühere Versionen
- 4.4
Nutzern von Typo3 wird dringend geraten auf die Versionen 4.1.14, 4.2.13, 4.3.4, oder 4.4.1 zu aktualisieren.
