Author: Marcus Krause
- TYPO3 Extensions
TYPO3-EXT-SA-2014-012: Several vulnerabilities in extension JobControl (dmmjobcontrol)
-
Marcus Krause
It has been discovered that the extension "JobControl" (dmmjobcontrol) is susceptible to Cross-Site Scripting and SQL Injection.
Read more- TYPO3 Extensions
TYPO3-EXT-SA-2014-010: Several vulnerabilities in third party extensions
-
Marcus Krause
Several vulnerabilities have been found in the following third-party TYPO3 extensions: cwt_feedit, eu_ldap, flatmgr, jh_opengraphprotocol, ke_dompdf, lumophpinclude, news_pack, sb_akronymmanager, st_address_ma, weeaar_googlesitemap,. wt_directory
- TYPO3 Extensions
TYPO3-EXT-SA-2014-007: Arbitrary code execution in extension "powermail" (powermail)
-
Marcus Krause
It has been discovered that the extension "powermail" (powermail) is susceptible to arbitrary code execution and Cross-Site Scripting
- TYPO3 Extensions
TYPO3-EXT-SA-2014-006: Captcha Bypass in extension "powermail" (powermail)
-
Marcus Krause
It has been discovered that the extension "powermail" (powermail) is susceptible to Captcha Bypass
- TYPO3 Extensions
TYPO3-EXT-SA-2014-004: Mass Assignment in extension Direct Mail Subscription (direct_mail_subscription)
-
Marcus Krause
It has been discovered that the extension "Direct Mail Subscription" (direct_mail_subscription) is susceptible to Mass Assignment.
- TYPO3 Extensions
TYPO3-EXT-SA-2014-003: Insecure Unserialize in extension News (tt_news)
-
Marcus Krause
It has been discovered that the extension "News" (tt_news) is susceptible to Insecure Unserialize.
- TYPO3 Extensions
TYPO3-EXT-SA-2014-002: Several vulnerabilities in third party extensions
-
Marcus Krause
Several vulnerabilities have been found in the following third-party TYPO3 extensions: alpha_sitemap, femanager ke_stats, outstats, px_phpids, smarty, wec_map
- TYPO3 Extensions
TYPO3-EXT-SA-2014-001: Several vulnerabilities in extension mm_forum (mm_forum)
-
Marcus Krause
It has been discovered that the extension "mm_forum" (mm_forum) is vulnerable to Arbitrary Code Execution, Cross-Site Scripting and Cross-Site Request Forgery
- TYPO3 Extensions
TYPO3-EXT-SA-2013-018: Several vulnerabilities in extension AWStats (cc_awstats)
-
Marcus Krause
It has been discovered that the extension "AWStats" (cc_awstats) contains an unspecific vulnerability in the bundled AWStats version.
- TYPO3 Extensions
TYPO3-EXT-SA-2013-017: Several vulnerabilities in third party extensions
-
Marcus Krause
Several vulnerabilities have been found in the following third-party TYPO3 extensions: booking, cronmm_ratsinfo, ics_awstats, iflowgallery, ke_userregister, meta_beawstatsind, powermail_optin, smarty, youtubevideos