Navigation und Service

CB-K22/0707

Risikostufe 3

Titel:TYPO3 Core: Mehrere SchwachstellenDatum:14.06.2022Software:TYPO3 Core < 10.4.29, TYPO3 Core < 11.5.11, TYPO3 Core < 7.6.57 ELTS, TYPO3 Core < 8.7.47 ELTS, TYPO3 Core < 9.5.35 ELTSPlattform:SonstigesAuswirkung:Umgehen von SicherheitsvorkehrungenRemoteangriff:JaRisiko:mittelCVE Liste:CVE-2022-31046, CVE-2022-31047, CVE-2022-31048, CVE-2022-31049, CVE-2022-31050Bezug:

Beschreibung

TYPO3 ist ein freies Content-Management-System, basierend auf der Scriptsprache PHP und einer SQL-Datenbank. Über zahlreiche Extensions kann der Funktionsumfang der Core-Installation individuell erweitert werden.

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in TYPO3 Core ausnutzen, um Informationen offenzulegen, einen XSS Angriff durchzuführen und Sicherheitsmaßnahmen zu umgehen.

Quellen: