Author: Marcus Krause
- Product Updates & Roadmap
- TYPO3 CMS
TYPO3-CORE-SA-2016-005: XML External Entity (XXE) Processing in TYPO3 Core
-
Marcus Krause
It has been discovered, that TYPO3 is susceptible to XML External Entity Processing
Read more- Product Updates & Roadmap
- TYPO3 CMS
TYPO3-CORE-SA-2016-001: SQL Injection in dbal
-
Marcus Krause
It has been discovered, that TYPO3 is susceptible to SQL Injection
- Product Updates & Roadmap
- TYPO3 CMS
TYPO3-CORE-SA-2015-014: TYPO3 is susceptible to Cross-Site Flashing
-
Marcus Krause
It has been discovered, that TYPO3 is susceptible to Cross-Site Flashing
- Product Updates & Roadmap
- TYPO3 CMS
TYPO3-CORE-SA-2015-013: Multiple Cross-Site Scripting vulnerabilities in frontend
-
Marcus Krause
It has been discovered, that TYPO3 is susceptible to Cross-Site Scripting
- Product Updates & Roadmap
- TYPO3 CMS
TYPO3-CORE-SA-2015-012: Cross-Site Scripting vulnerability in typolinks
-
Marcus Krause
It has been discovered, that TYPO3 is susceptible to Cross-Site Scripting
- Product Updates & Roadmap
- TYPO3 CMS
TYPO3-CORE-SA-2015-011: Multiple Cross-Site Scripting vulnerabilities in TYPO3 backend
-
Marcus Krause
It has been discovered, that TYPO3 is susceptible to Cross-Site Scripting
- Product Updates & Roadmap
- TYPO3 CMS
TYPO3-CORE-SA-2015-010: Cross-Site Scripting in TYPO3 component Extension Manager
-
Marcus Krause
It has been discovered, that TYPO3 is susceptible to Cross-Site Scripting
- TYPO3 Extensions
TYPO3-EXT-SA-2015-022: Arbitrary Code Execution in extension "MK Forms" (mkforms)
-
Marcus Krause
It has been discovered that the extension "MK Forms" (mkforms) is susceptible to Arbitrary Code Execution
- TYPO3 Extensions
TYPO3-EXT-SA-2015-021: SQL Injection in extension "http:BL Blocking" (mh_httpbl)
-
Marcus Krause
It has been discovered that the extension "http:BL Blocking" (mh_httpbl) is susceptible to SQL Injection.
- TYPO3 Extensions
TYPO3-EXT-SA-2015-020: Cross-Site Request Forgery in extension "Typo3 Quixplorer" (t3quixplorer)
-
Marcus Krause
It has been discovered that the extension "Typo3 Quixplorer" (t3quixplorer) is susceptible to Cross-Site Request Forgery.