CMS-Blog

Typo3: Kritische Lücke |
Sonntag, 11. April 2010 um 12:34 Uhr |
Eine "highly critical" Einstufung gab es für Typo3 in den Versionen von 4.3.0 bis 4.3.2 als auch der Nightly-Build von 4.4 bis Heute. Ein Angreifer kann unter Umständen PHP-Code von einem externen Server einschleusen. Die Umstände die zur Ausnutzung der Lücke führen liegt in folgenden drei PHP-Einstellungern: |