TYPO3 'fileDenyPattern' Arbitrary Code Execution Vulnerability

Bugtraq ID: 100620
Class: Input Validation Error
CVE:
Remote: Yes
Local: No
Published: Sep 06 2017 12:00AM
Updated: Sep 06 2017 12:00AM
Credit: Maurizio Siddu
Vulnerable: Typo3 Typo3 8.7.4
Typo3 Typo3 8.7.3
Typo3 Typo3 8.7
Typo3 Typo3 8.6.1
Typo3 Typo3 8.6
Typo3 Typo3 8.4.1
Typo3 Typo3 8.4
Typo3 Typo3 8.2.1
Typo3 Typo3 8.2
Typo3 Typo3 8.1.2
Typo3 Typo3 8.1.1
Typo3 Typo3 8.1
Typo3 Typo3 7.6.13
Typo3 Typo3 7.6.12
Typo3 Typo3 7.6.10
Typo3 Typo3 7.6.9
Typo3 Typo3 7.6.8
Typo3 Typo3 8.5.1
Typo3 Typo3 8.5.0
Typo3 Typo3 8.3.1
Typo3 Typo3 8.3.0
Typo3 Typo3 8.0.0
Typo3 Typo3 7.6.5
Typo3 Typo3 7.6.4
Typo3 Typo3 7.6.3
Typo3 Typo3 7.6.21
Typo3 Typo3 7.6.2
Typo3 Typo3 7.6.16
Typo3 Typo3 7.6.15
Typo3 Typo3 7.6.14
Typo3 Typo3 7.6.11
Typo3 Typo3 7.6.1
Typo3 Typo3 7.6.0
Not Vulnerable: Typo3 Typo3 8.7.5
Typo3 Typo3 7.6.22


 

Privacy Statement
Copyright 2010, SecurityFocus