漏洞信息详情
Typo3 OpenID 身份认证扩展件未明漏洞
漏洞简介
Typo3是开源内容管理系统(CMS)和内容管理框架(CMF)。
Typo3的 OpenID 身份认证扩展件存在未明漏洞。远程攻击者可以借助未明攻击向量绕过认证,获取进入后台的用户账号,攻击者和受害人的未知的向量都具有OpenID提供者(在身份验证中丢弃)。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://www.mozilla.com/
参考网址
来源: XF
名称: typo3-openid-security-bypass(55609)
链接:http://xforce.iss.net/xforce/xfdb/55609
来源: VUPEN
名称: ADV-2010-0127
链接:http://www.vupen.com/english/advisories/2010/0127
来源: typo3.org
链接:http://typo3.org/teams/security/security-bulletins/typo3-sa-2010-001/
来源: SECUNIA
名称: 38206
链接:http://secunia.com/advisories/38206
来源: OSVDB
名称: 61680
链接:http://osvdb.org/61680
受影响实体
- Typo3 Typo3:4.3.0<!--2000-1-1-->
补丁
- typo3_src+dummy-4.3.1<!--2010-1-14-->
- typo3_src-4.3.1<!--2010-1-14-->
- typo3_src-4.3.1.tar<!--2010-1-14-->
还没有评论,来说两句吧...