von , 17.09.2008

Neue Version der phpmyadmin-Extension behebt Sicherheitslücke

Andreas Kundoch hat im TYPO3 Extension Repository eine neue Version seiner Erweiterung phpmyadmin veröffentlicht. Die Vorgängerversionen sind von einer Sicherheitslücke betroffen, die das Ausführen von Code ermöglicht.
Weil in den Versionen 3.2.0 und niedriger Benutzereingaben nicht ausreichend gefiltert werden, ist das Ausführen von Code ("Code Execution") möglich. Diese Sicherheitslücke wurde in der aktuellen Version 3.3.0 behoben, die jetzt im Extension Repository zur Verfügung steht. Die Sicherheitslücke wird vom TYPO3-Sicherheitsteam als "hoch" eingestuft.

Die Extension phpmyadmin gehört nicht zur TYPO3-Standardinstallation. TYPO3-Systeme, die diese Extension nicht einsetzen, sind von der Sicherheitslücke daher nicht betroffen.

Weitere Artikel zu Apache und TYPO3



Empfohlene Produkte

Empfohlene Artikel

Deine Meinung


(wird nicht veröffentlicht)