Author: Torben Hansen
- Developer & Technology
- Product Updates & Roadmap
- Public Service Announcement
TYPO3-PSA-2021-002: CSV Code Injection
-
Torben Hansen
It has been discovered that the TYPO3 extensions offering a CSV export might create CSV files that can contain formulas executed in external applications.
Read more- Developer & Technology
- Product Updates & Roadmap
- Public Service Announcement
TYPO3-PSA-2021-001: Sensitive links in search results of TYPO3 extension indexed_search
-
Torben Hansen
It has been discovered that the TYPO3 extension “Indexed Search” may index sensitive links under certain conditions.
- Developer & Technology
- TYPO3 Extensions
TYPO3-EXT-SA-2021-007: Cross-Site Scripting in extension "Bootstrap Package" (bootstrap_package)
-
Torben Hansen
It has been discovered that the extension "Bootstrap Package" (bootstrap_package) is susceptible to Cross-Site Scripting.
- Developer & Technology
- TYPO3 Extensions
TYPO3-EXT-SA-2021-006: Server-side request forgery in extension "Yoast SEO for TYPO3" (yoast_seo)
-
Torben Hansen
It has been discovered that the extension "Yoast SEO for TYPO3" (yoast_seo) is susceptible to Server-side request forgery (SSRF).
- Developer & Technology
- TYPO3 Extensions
TYPO3-EXT-SA-2021-005: SQL Injection in extension "Dynamic Content Element" (dce)
-
Torben Hansen
It has been discovered that the extension "Dynamic Content Element" (dce) is susceptible to SQL Injection.
- Developer & Technology
- TYPO3 Extensions
TYPO3-EXT-SA-2021-004: Cross-Site Scripting in extension "2 Clicks for External Media" (media2click)
-
Torben Hansen
It has been discovered that the extension "2 Clicks for External Media" (media2click) is susceptible to Cross-Site Scripting.
- Developer & Technology
- TYPO3 Extensions
TYPO3-EXT-SA-2021-003: Cross-Site Scripting in extension "Aimeos shop and e-commerce framework" (aimeos)
-
Torben Hansen
It has been discovered that the extension"Aimeos shop and e-commerce framework" (aimeos) is susceptible to Cross-Site Scripting.
- Developer & Technology
- TYPO3 Extensions
TYPO3-EXT-SA-2021-002: Denial of Service in extension "Code Highlight" (codehighlight)
-
Torben Hansen
It has been discovered that the extension "Code Highlight" (codehighlight) is susceptible to Denial of Service.
- Developer & Technology
- TYPO3 Extensions
TYPO3-EXT-SA-2021-001: SQL Injection in extension "VHS: Fluid ViewHelpers" (vhs)
-
Torben Hansen
It has been discovered that the extension "VHS: Fluid ViewHelpers" (vhs) is susceptible to SQL Injection.
- Developer & Technology
- TYPO3 Extensions
TYPO3-EXT-SA-2020-020: Denial of Service in extension "Authenticator" (defbu_authenticator)
-
Torben Hansen
It has been discovered that the extension "Authenticator" (defbu_authenticator) is susceptible to Denial of Service.