Author: [No title]
- Security
TYPO3-20080916-1: TYPO3 Security Bulletin
-
[No title]
It has been discovered that the extension phpMyAdmin (phpmyadmin) is vulnerable to Code Execution.
Read more- Security
TYPO3-20080701-4: Multiple vulnerabilities in extension WEC Discussion Forum (wec_discussion)
-
[No title]
It has been discovered that the extension WEC Discussion Forum (wec_discussion) is open to multiple security issues.
- Security
TYPO3-20080701-3: Multiple vulnerabilities in extension Send-A-Card (sr_sendcard)
-
[No title]
It has been discovered that the extension Send-A-Card (sr_sendcard) is open to multiple security issues.
- Security
TYPO3-20080701-2: Cross Site Scripting vulnerability in extension phpmyadmin
-
[No title]
It has been discovered that the extension phpmyadmin is susceptible to Cross Site Scripting (XSS) attacks.
- Security
TYPO3-20080701-1: TYPO3 Security Bulletin
-
[No title]
Several vulnerabilities have been found in TYPO3 third party extensions.
- Security
TYPO3-20080619-1: TYPO3 Security Bulletin
-
[No title]
Several vulnerabilities have been found in TYPO3 third party extensions.
- Product Updates & Roadmap
- Security
TYPO3-20080611-1: Multiple vulnerabilities in TYPO3 Core
-
[No title]
It has been discovered that the default value of the TYPO3 configuration variable fileDenyPattern allows arbitrary code execution on Apache web servers. Besides that, the library fe_adminlib.inc allows Cross Site Scripting (XSS).
- Security
TYPO3-20080527-2: SQL Injection in extension "Library for Frontend plugins" (sg_zfelib)
-
[No title]
It has been discovered that the extension "Library for Frontend plugins" (sg_zfelib) is susceptible to SQL Injections.
- Security
TYPO3-20080527-1: Cross Site Scripting vulnerability in extension "KJ: Image Lightbox v2" (kj_imagelightbox2)
-
[No title]
It has been discovered that the extension "KJ: Image Lightbox v2" (kj_imagelightbox2) is susceptible to Cross Site Scripting (XSS) attacks.
- Security
TYPO3-20080515-1: Multiple vulnerabilities in extension Frontend User Registration (sr_feuser_register)
-
[No title]
It has been discovered that the extension Frontend User Registration (sr_feuser_register) is susceptible to Cross Site Scripting (XSS) attacks and allows Remote Command Execution.