Author: Marcus Krause
- TYPO3 Extensions
TYPO3-EXT-SA-2016-008: SQL Injection in extension "Another simple gallery" (chgallery)
-
Marcus Krause
It has been discovered that the extension "Another simple gallery" (chgallery) is susceptible to SQL Injection.
Read more- TYPO3 Extensions
TYPO3-EXT-SA-2016-006: Cross-Site Scripting in extension "Apache Solr for TYPO3" (solr)
-
Marcus Krause
It has been discovered that the extension "Apache Solr for TYPO3" (solr) is susceptible to Cross-Site Scripting.
- TYPO3 Extensions
TYPO3-EXT-SA-2016-005: Cross-Site Scripting in extension "Extension Kickstarter" (kickstarter)
-
Marcus Krause
It has been discovered that the extension "Extension Kickstarter" (kickstarter) is susceptible to Cross-Site Scripting.
- TYPO3 Extensions
TYPO3-EXT-SA-2016-004: Multiple vulnerabilities in extension "Fe user statistic" (festat)
-
Marcus Krause
It has been discovered that the extension "Fe user statistic" (festat) is susceptible to Cross-Site Scripting, Insecure Unserialize and Information Disclosure.
- TYPO3 Extensions
TYPO3-EXT-SA-2016-003: Cross-Site Scripting in extension "Google Sitemap" (enter_new_weeaar_googlesitemap)
-
Marcus Krause
It has been discovered that the extension "Google Sitemap" (enter_new_weeaar_googlesitemap) is susceptible to Cross-Site Scripting.
- TYPO3 Extensions
TYPO3-EXT-SA-2016-002: Cross-Site Scripting in extension "List frontend users" (listfeusers)
-
Marcus Krause
It has been discovered that the extension "List frontend users" (listfeusers) is susceptible to Cross-Site Scripting.
- TYPO3 Extensions
TYPO3-EXT-SA-2016-001: Information Disclosure in extension "UTOPIA" (ics_utopia)
-
Marcus Krause
It has been discovered that the extension "UTOPIA" (ics_utopia) is susceptible to Information Disclosure.
- Product Updates & Roadmap
- TYPO3 CMS
TYPO3-CORE-SA-2016-008: Denial of Service attack possibility in TYPO3 component Indexed Search
-
Marcus Krause
It has been discovered, that TYPO3 is susceptible to a Denial of Service attack.
- Product Updates & Roadmap
- TYPO3 CMS
TYPO3-CORE-SA-2016-007: Cross-Site Scripting in TYPO3 component CSS styled content
-
Marcus Krause
It has been discovered, that TYPO3 is susceptible to Cross-Site Scripting.
- Product Updates & Roadmap
- TYPO3 CMS
TYPO3-CORE-SA-2016-006: Cross-Site Scripting in TYPO3 component Backend
-
Marcus Krause
It has been discovered, that TYPO3 is susceptible to Cross-Site Scripting.