TYPO3Jack.net - Das TYPO3 Mailinglist Forum Archiv

TYPO3 Mailingliste: nicht fragen - lesen!

TYPO3 Mailingliste: nicht fragen - lesen!_RR_1-->
Zurück   TYPO3Jack.net - Das TYPO3 Mailinglist Forum Archiv > TYPO3-Mailinglists: ENGLISH > typo3-announce@lists.netfielders.de

Registrieren Hilfe Benutzerliste Kalender Suchen Heutige Beiträge Alle Foren als gelesen markieren
  #1  
Alt 07.11.2005, 16:51
Ekkehard Gümbel
Gast
 
Beiträge: n/a
Standard [Typo3-announce] Security Bulletin TYPO3-20051107-2: th_mailformplus

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Security Bulletin TYPO3-20051107-2: th_mailformplus
http://typo3.org/teams/security/secu...o3-20051107-2/

Component Type: Third Party Extension. This extension is third party code
that has not been submitted to the TYPO3 extension review process yet. The
extension is not part of TYPO3 default installations.

Affected Components: th_mailformplus

Versions: th_mailformplus versions 3.6.1 and earlier
Vulnerability Type: Potential Spam Abuse
Severity: Low

Problem Description:
A weakness in the form validation of th_mailformplus has been discovered
that may be abused to inject additional recipients in mail forms.

Solution:
An updated version (th_mailformplus version 3.7.0) can be found on
typo3.org/extensions/repository/list/th_mailformplus or via Extension
Manager. All users of this extension are advised to immediatly update.

Credits:
Thanks to Joerg Schoppet for notifying us; thanks to Peter Luser for
providing a fixed version.


Regards,
Ekkehard Guembel
TYPO3 Security Team


- -> This information comes with ABSOLUTELY NO WARRANTY.
- -> Visit http://typo3.org/teams/security/security-bulletins

-----BEGIN PGP SIGNATURE-----

iQA/AwUBQ29T2bacx8F96kPgEQI/+ACg6IABY9slN/TeeXT5eYSvub5zYn8AoL7U
ogaaIAExl2mwUNpaGJ+FfNXA
=eUTJ
-----END PGP SIGNATURE-----
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Sponsored Links
 

Lesezeichen

Themen-Optionen
Ansicht Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


Ähnliche Themen

Thema Autor Forum Antworten Letzter Beitrag
Re: [TYPO3-german] Internet Security 2007 und TYPO3 Philipp Holdener typo3-german@lists.netfielders.de 3 16.12.2006 10:08
[TYPO3-announce] Security Bulletin TYPO3-20061010-1: fe_adminLib.inc Michael Hirdes typo3-announce@lists.netfielders.de 0 10.10.2006 15:43
[TYPO3-announce] SECURITY Bulletin TYPO3-2006051201-1 Michael Hirdes typo3-announce@lists.netfielders.de 0 12.05.2006 14:11
[Typo3-announce] TYPO3 version 3.8.1 available – Association improves security with new release Sabina Loicht [TYPO3] typo3-announce@lists.netfielders.de 0 15.11.2005 17:21
[Typo3-announce] Security Bulletins: Important SecurityEnhancements in TYPO3 3.8.1 Ekkehard Gümbel typo3-announce@lists.netfielders.de 0 14.11.2005 13:06


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:02 Uhr.


Powered by vBulletin® Version 3.7.4 (Deutsch)
Copyright ©2000 - 2010, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.1.0
Template-Modifikationen durch TMS

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103