{"id":921,"date":"2011-08-09T08:35:49","date_gmt":"2011-08-09T06:35:49","guid":{"rendered":"https:\/\/www.dmsolutions.de\/blog\/?p=921"},"modified":"2017-03-08T11:58:01","modified_gmt":"2017-03-08T10:58:01","slug":"sicherheitsluecken-bei-typo3","status":"publish","type":"post","link":"https:\/\/www.dmsolutions.de\/blog\/sicherheitsluecken-bei-typo3\/","title":{"rendered":"Sicherheitsl\u00fccken bei TYPO3"},"content":{"rendered":"<p style=\"text-align: center;\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-7921 size-full\" title=\"TYPO3 Sicherheitsl\u00fccke\" src=\"https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2015\/02\/typo3-update.jpg\" alt=\"TYPO3 Updates erschienen\" width=\"940\" height=\"788\" srcset=\"https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2015\/02\/typo3-update.jpg 940w, https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2015\/02\/typo3-update-300x251.jpg 300w, https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2015\/02\/typo3-update-768x644.jpg 768w\" sizes=\"auto, (max-width: 940px) 100vw, 940px\" \/><\/p>\n<p>K\u00fcrzlich wurden einige Schwachstellen in dem Content Management System TYPO3 entdeckt.<!--more--> Diese betreffen vorrangig die Versionen 4.3.11, 4.4.8, und 4.5.3. Aber auch \u00e4ltere Versionen von TYPO3 k\u00f6nnten davon betroffen sein.<\/p>\n<p>Durch die Sicherheitsl\u00fccken k\u00f6nnen unberechtigte Nutzern Sicherheitsbeschr\u00e4nkungen umgehen und Systeminformationen offenlegen . Ebenso k\u00f6nnen Dateien beliebig gel\u00f6scht werden und Benutzerkonten k\u00f6nnen freigegeben werden. Die L\u00fccke kann allerdings nicht ausgenutzt werden, wenn die Erweiterung &#8220;realurl&#8221; genutzt wird und der Parameter &#8220;doNotRawUrlEncodeParameterNames&#8221; auf &#8220;FALSE&#8221; eingestellt ist.<\/p>\n<p>Ebenso k\u00f6nnen Probleme bei Login im Backendbereich auftreten. Ein Konfigurationsfehler in der Erweiterung &#8220;css_styled_content&#8221; kann zum Zugriff aud die Datenbank f\u00fchren, wenn &#8220;getText&#8221; verwendet wird. Fehler beim Umgang mit diversen Nutzereingaben kann zur L\u00f6schung von Dateien f\u00fchren.<\/p>\n<p>Viele weitere Problempunkte k\u00f6nnen auf der offiziellen Seite nachgelesen werden: <a title=\"TYPO3 Sicherheit\" href=\"http:\/\/typo3.org\/teams\/security\/security-bulletins\/typo3-core\/typo3-core-sa-2011-001\/\" target=\"_blank\">http:\/\/typo3.org\/teams\/security\/security-bulletins\/typo3-core\/typo3-core-sa-2011-001\/<\/a><\/p>\n<p>Grunds\u00e4tzlich gilt ein Updade auf die TYPO3 Versionen 4.3.12, 4.4.9, oder 4.5.4. als L\u00f6sung, welche diese Probleme beheben soll.<\/p>\n<div class=\"shariff shariff-align-left shariff-widget-align-left\" data-services=\"facebook\" data-url=\"https:\/\/www.dmsolutions.de\/blog\/sicherheitsluecken-bei-typo3\/\" data-timestamp=\"1488974281\" data-backendurl=\"https:\/\/www.dmsolutions.de\/blog\/wp-json\/shariff\/v1\/share_counts?\"><div class=\"ShariffHeadline\">Teile diesen Beitrag<\/div><ul class=\"shariff-buttons theme-round orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.dmsolutions.de%2Fblog%2Fsicherheitsluecken-bei-typo3%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.dmsolutions.de%2Fblog%2Fsicherheitsluecken-bei-typo3%2F&text=Sicherheitsl%C3%BCcken%20bei%20TYPO3&via=dmsolutions_it\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>K\u00fcrzlich wurden einige Schwachstellen in dem Content Management System TYPO3 entdeckt.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_ef_editorial_meta_date_fertigstellung-bis":"","_ef_editorial_meta_date_first-draft-date":"","_ef_editorial_meta_paragraph_assignment":"","_ef_editorial_meta_number_word-count":"","footnotes":""},"categories":[534,35,546,1],"tags":[112,113,114],"class_list":["post-921","post","type-post","status-publish","format-standard","hentry","category-cms","category-service","category-typo3","category-ueber-dmsolutions","tag-typo3","tag-typo3-security","tag-typo3-sicherheit"],"_links":{"self":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/921","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/comments?post=921"}],"version-history":[{"count":7,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/921\/revisions"}],"predecessor-version":[{"id":7954,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/921\/revisions\/7954"}],"wp:attachment":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/media?parent=921"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/categories?post=921"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/tags?post=921"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}