Veiligheidsissues in TYPO3 extensie Calender Base (cal): upgrade aangeraden!


Er zijn in de TYPO3 extensie Calender Base (cal) veiligheidsissues aangetroffen. Hiervoor heeft het TYPO3 Security Team een Security Bulletin uitgebracht. Hieronder leest u deze bulletin.

 

Wij raden het aan om de aanbevelingen van het TYPO3 Security Team te volgen. Indien u een TYPO3 Service Overeenkomst heeft bij alterNET, dan wordt de aanbevelingen van het TYPO3 Security Team automatisch uitgevoerd conform afspraken of releaseplan. Heeft u geen TYPO3 Service Overeenkomst, of twijfelt u daarover, neemt u dan zo spoedig mogelijk contact op met ons via 078 635 1200 of support@alternet.nl.

 

===============================================

TYPO3 Security Bulletin TYPO3-SA-2010-005: Blind SQL Injection vulnerability in extension "Calendar Base" (cal)

 

Release Date: March 2, 2010

 

Component Type: Third party extension. This extension is not a part of the TYPO3 default installation.

 

Affected Versions: Version 1.3.1 and all versions below

 

Vulnerability Type: Blind SQL Injection

 

Severity: Medium

 

Problem Description: Failing to filter input from a third party data source (iCalendar) the extension is open to a Blind SQL Injection. The vulnerability allows remote website users to execute arbitrary commands on the TYPO3 database.

 

Solution: An updated version 1.3.2 is available from the TYPO3 extension manager and at typo3.org/extensions/repository/view/cal/1.3.2/. Users of the extension are advised to update the extension as soon as possible.

 

Credits: Credits go to Christian Ferbar who discovered and reported the issue. 

====================

Is een van deze extensies aanwezig op uw website? Dan is het raadzaam deze zo snel mogelijk aan te passen of te verwijderen conform de bovenstaande informatie. Indien u een TYPO3 Service Overeenkomst heeft bij alterNET, dan wordt deze upgrade automatisch uitgevoerd of met u afgestemd conform uw releaseplan. Heeft u geen TYPO3 Service Overeenkomst, of twijfelt u daarover, neemt u dan zo spoedig mogelijk contact op met ons via 078 635 1200 of support@alternet.