news.Resource

Archive:

News-Feeds:


RSS 2.0
RSS 0.91
RDF
ATOM 0.3
Sponsors
hosting by snowflake | PREMIUM OPEN SOURCE
20.12.06 14:00 Age: 5 yrs

TYPO3 Security Bulletin TYPO3-20061220-1: Remote Command Execution in TYPO3

Category: www.typo3.org, Security

By: Peter Niederlag

Component Type: System Extension (TYPO3 Versions 4.0-4.0.3, 4.1beta)

Third Party Extension (TYPO3 Versions up to 3.8.1). Since
TYPO3 Version 4.0 the extension is part of the TYPO3 default
installation

Affected Versions: TYPO3 default installation version 4.0 through 4.0.3, 4.1beta
Extension rtehtmlarea versions 0.7.5 through 1.4.2

Vulnerability Type: Remote Command Execution

Severity: CRITICAL

Problem Description:

A critical problem has been discovered in plugin class.tx_rtehtmlarea_pi1.php that is used for spell-checking in the rtehtmlarea extension.

An attacker could use the flaw to execute arbitrary system commands, compromising the TYPO3 installation including the database and other files on the server.

The system is vulnerable if PHP safe_mode is disabled. If safe_mode is enabled, the bug can not be exploited.

Please be aware that TYPO3 versions 4.0 and higher include rtehtmlarea as a system extension by default, and that a system may be affected even if the extension is not set to "Installed" in the Extension Manager.

Since TYPO3 versions 4.0 and higher include rtehtmlarea as a system extension by default, all installations of version 4.0 through 4.0.3 and 4.1 beta are vulnerable if PHP safe_mode is disabled.

Updated versions of TYPO3 (4.0.4, 4.1beta2) as well as rtehtmlarea are available on in the download section of typo3.org and the extension repository.

All users of TYPO3 versions 4.0 through 4.0.3 and/or rtehtmlarea versions 0.7.5 through 1.4.2 are advised to update their installations immediately.

Solution:

A) Update your TYPO3 core system to the latest version

B) Update the all instances (system/global/local) of extension rtehtmlarea:

Please use the list below to find the version of rtehtmlarea that matches the version of TYPO3 you are using.

rtehtmlarea version 1.3.8 is for TYPO3 version 4.0.x

rtehtmlarea version 1.4.3 is for TYPO3 version 4.0.x that is using rtehtmlarea 1.4.2 (updated via TER)

rtehtmlarea version 1.2.1 is for TYPO3 version 3.8.x

rtehtmlarea version 1.1.4 is for TYPO3 version 3.7.x

rtehtmlarea version 1.5.1dev is for TYPO3 version 4.1beta

When using the extension manager to update the extension you need to click on the name of the extension (rather than the udpate icon left to it) to access older versions than the latest.

NOTE: If you have installed rtehtmlarea in multiple locations (as SYSTEM, GLOBAL and/or LOCAL extension), ALL of them need to be updated.
Quick Fix (apply only as a last resort when TYPO3 and/or the extension can't be updated immidiately):

Delete the file 'class.tx_rtehtmlarea_pi1.php'.

The file 'class.tx_rtehtmlarea_pi1.php' can be found in one or more of the following locations:
PATH_TO_YOUR_SITE/typo3/sysext/rtehtmlarea/pi1
PATH_TO_YOUR_SITE/typo3/ext/rtehtmlarea/pi1
PATH_TO_YOUR_SITE/typo3conf/ext/rtehtmlarea/pi1

General advice:
Follow the recommendations that are given in the TYPO3 Security Cookbook.

Credits:
Thanks to Daniel Fabian from SEC Consult (http://www.sec-consult.com) who discovered the vulnerability and notified the TYPO3 security team.
Thanks to Peter Niederlag, Michael Stucki, Rupert Germann and the other members of the security team who immediately started working on the problem and the fix after the security team was notified.


comments

 
affebaxybom 15-09-10 08:10  
<a href=http://biruhost.com>Hosting Murah</a>
Ada banyak hal yang perlu diperhatikan dalam memulai bisnis online. Sebelum Anda dapat mengharapkan pengembalian investasi yang sah, pertama Anda harus memiliki sebuah penelitian yang banyak mengenai bagaimana Anda dapat menempatkan bisnis online Anda ke atas. Selalu memastikan bahwa situs web Anda menyediakan antarmuka user friendly.

Ini berarti link yang terlihat dan mudah untuk mencari. Konten pada situs web Anda harus diberi label dengan benar, foto-foto yang menarik dan tentu saja, juga penting untuk mengatakan sesuatu di halaman rumah Anda dan bahwa, pengenalan artikel harus tata bahasa yang benar dan akan menangkap seorang pembaca.

Memiliki web hosting murah cepat juga penting untuk memiliki pencari optimasi. Sebuah web hosting murah cepat adalah penting untuk website yang baru saja dibuka, terutama jika Anda melakukan SEO. Hal ini akan meminta Anda untuk menggunakan berbagai strategi. optimisasi mesin pencari kebutuhan server yang cepat dan handal.

Anda dapat memilih untuk membeli hosting murah, hosting murah pada dasarnya web tidak berarti pelayanan lebih lambat, dan itu tergantung pada bagaimana Anda mengoptimalkan penggunaan. Tidak peduli seberapa indah terlihat website Anda dan Anda telah melakukan banyak SEO sehari-hari, jika anda tidak terjawab dalam memilih hak hosting, tidak akan ada bedanya.

Anda hosting hanya mungkin mencegah Anda dari pandangan Anda upload. Ada dua hal di mana Anda dapat memperoleh sebuah host, salah satunya adalah meminta mereka bebas dan berikutnya adalah untuk membayarnya. Mendapatkan mereka untuk pengoptimalan gratis tidak akan memuaskan pencarian karena akses terbatas. Layanan hosting berbayar akan melakukan banyak hal di bisnis web Anda, tetapi ada cara untuk menempatkan dua bersama-sama dengan memilih untuk web hosting murah cepat.

Tentu saja akan selalu bermanfaat untuk mendapatkan host gratis, tapi Anda harus mengerti bahwa Anda berurusan dengan mesin pencari optimasi. Sebuah web hosting murah cepat rencana sebagus gratis, jika Anda berpikir dari sekian banyak manfaat yang dapat Anda kumpulkan.

Jelas, Anda tidak akan mempromosikan akses bandwidth yang terbatas; itu adalah alasan mengapa Anda harus mendapatkan layanan hosting berbayar di situs web Anda, ada banyak hosting murah, namun menyediakan layanan yang cepat. Sebuah web hosting murah cepat karena dapat membuat sebuah website yang tepat untuk apa yang Anda memperkirakan itu. Gratis dan web hosting murah cepat tidak menyediakan trouble shooting. Saya sarankan Anda memilih untuk dibayar bahkan mereka web hosting murah hosting, karena mereka juga dapat menyediakan perangkat lunak menembak masalah.

 
Petpressprida 08-12-10 01:46  
!!
I just became a part of this site....
. .
I just got a IM from boyfriend via one of my tweeter.
?
http://brisbaneuniversity.org/best-solutions-to-lower-blood-pressure-level-without-medications/

 
IncomeHybridU 26-07-11 16:06  
Loving this forum Check out this great share
the reason why I don't have a 9-5


Dependable Review Income Hybrid, Stop wasting time and your precious, dinero on marketing products that dont work.Honest Income Hybrid Reviews discover if Income Hybrid Really works. Residual Income from home is now possible,before you download IncomeHybrid this is a must read IncomeHybrid review.

Click Here to Get Instant Access and a $9997 Bonus plus Free Ipods and Ipads Giveaway

<a href=http://www.incomehybridreview.com/Reviews/income-hybrid/income-hybrid-review-income-hybrid-software/> <img> http://www.incomehybridreview.com/Reviews/wp-content/uploads/2011/07/income-hybrid-download.png </img> </a>

-->>> <a href=http://www.incomehybridreview.com/Reviews/income-hybrid/income-hybrid-review-income-hybrid-software/>Income Hybrid</a>

 
uggboot001 05-11-11 12:36  

 
DiabloXPs 13-01-12 17:06  
Hey Guys,

Just saw this slick deal and bought a copy, this is a great game and a steal for this price!
You can't activate on steam but still worth it.

Link: http://slick-deals.org/dead-space-2-download/

Add comment