CMS-Blog
| Typo3: Kritische Lücke |
| Sonntag, 11. April 2010 um 12:34 Uhr |
|
Eine "highly critical" Einstufung gab es für Typo3 in den Versionen von 4.3.0 bis 4.3.2 als auch der Nightly-Build von 4.4 bis Heute. Ein Angreifer kann unter Umständen PHP-Code von einem externen Server einschleusen. Die Umstände die zur Ausnutzung der Lücke führen liegt in folgenden drei PHP-Einstellungern: |