TYPO3 Extension direct_mail_subscription, rgsmoothgallery und 2 weitere unsicher
07.09.11 16:19
Aktueller Hinweis vom TYPO3 Security Team: für vier TYPO3 Extensions stehen Security-Updates bereit
Am 07.09.2011 macht das TYPO3 Security Team auf 4 wichtige Updates aufmerksam.
Hohes Sicherreitsrisiko:
- direct_mail_subscription (SQL Injection, Cross-Site Scripting)
- rgsmoothgallery (Cross-Site Scripting, Information Disclosure)
Mittleres Sicherheitsrisiko:
- th_mailformplus (Cross-Site Scripting)
Als Kritisch eingestuft:
- ameos_dragndropupload (Arbitrary Code Execution)
Die TYOP3 Extension Updates stehen im TER bereit und sollten umgehend eingespielt werden!


