[TYPO3-ttnews] TYPO3-EXT-SA-2014-003: Insecure Unserialize

Michael W michael.wamser at web.de
Wed Feb 12 12:53:07 CET 2014


Hallo,

verstehe ich die Meldung richtig, dass die Sicherheitslücke nur ausnutzbar wird wenn ein Manipulierter Eintrag ins System gepostet wird?
Sprich die Angreifer einen Moderator Login haben?

h**p://typo3.org/teams/security/security-bulletins/typo3-extensions/typo3-ext-sa-2014-003/




More information about the TYPO3-project-tt-news mailing list