Betroffene TYPO3 Extensions umgehend auf die neueste, gepatchte Version aktualisieren.
Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
[NEU] [kritisch] TYPO3 Extensions: Mehrere Schwachstellen
Mehrere TYPO3 Extensions weisen kritische Schwachstellen auf, die Angreifer ausnutzen können. Betroffen sind Nutzer dieser Extensions, da Angreifer beliebigen Code ausführen, Daten manipulieren oder sensible Informationen stehlen könnten. Es wird dringend empfohlen, die betroffenen Extensions umgehend zu aktualisieren.
SecBoard-Einordnung
Organisationen, die TYPO3 mit anfälligen Extensions betreiben, sind einem hohen Risiko ausgesetzt, da Angreifer die Kontrolle über ihre Systeme erlangen, Daten manipulieren oder sensible Informationen exfiltrieren könnten.
Realistisch schlimmster Fall: Angreifer führen beliebigen Code auf dem TYPO3-System aus, was zu einer vollständigen Kompromittierung des Systems, Datenverlust oder der Offenlegung sensibler Informationen führen kann.
Key Facts· 12 / 21
Nach Dringlichkeit sortiert: KEV-Eintrag, dann CVSS, dann EPSS. Vollstaendige Liste im Meldungstext.
- CVSS
- unbekannt
- EPSS
- 0.6%
- Über das Netz
- unbekannt
- Anmeldung nötig
- unbekannt
- Nutzerinteraktion nötig
- unbekannt
- Angriffskomplexität
- unbekannt
- Beeinträchtigt
- unbekannt
- Patch
- unbekannt
- CVSS
- unbekannt
- EPSS
- 0.4%
- Über das Netz
- unbekannt
- Anmeldung nötig
- unbekannt
- Nutzerinteraktion nötig
- unbekannt
- Angriffskomplexität
- unbekannt
- Beeinträchtigt
- unbekannt
- Patch
- unbekannt
- CVSS
- unbekannt
- EPSS
- 0.4%
- Über das Netz
- unbekannt
- Anmeldung nötig
- unbekannt
- Nutzerinteraktion nötig
- unbekannt
- Angriffskomplexität
- unbekannt
- Beeinträchtigt
- unbekannt
- Patch
- unbekannt
- CVSS
- unbekannt
- EPSS
- 0.3%
- Über das Netz
- unbekannt
- Anmeldung nötig
- unbekannt
- Nutzerinteraktion nötig
- unbekannt
- Angriffskomplexität
- unbekannt
- Beeinträchtigt
- unbekannt
- Patch
- unbekannt
- CVSS
- unbekannt
- EPSS
- 0.3%
- Über das Netz
- unbekannt
- Anmeldung nötig
- unbekannt
- Nutzerinteraktion nötig
- unbekannt
- Angriffskomplexität
- unbekannt
- Beeinträchtigt
- unbekannt
- Patch
- unbekannt
- CVSS
- unbekannt
- EPSS
- 0.3%
- Über das Netz
- unbekannt
- Anmeldung nötig
- unbekannt
- Nutzerinteraktion nötig
- unbekannt
- Angriffskomplexität
- unbekannt
- Beeinträchtigt
- unbekannt
- Patch
- unbekannt
- CVSS
- unbekannt
- EPSS
- 0.3%
- Über das Netz
- unbekannt
- Anmeldung nötig
- unbekannt
- Nutzerinteraktion nötig
- unbekannt
- Angriffskomplexität
- unbekannt
- Beeinträchtigt
- unbekannt
- Patch
- unbekannt
- CVSS
- unbekannt
- EPSS
- 0.2%
- Über das Netz
- unbekannt
- Anmeldung nötig
- unbekannt
- Nutzerinteraktion nötig
- unbekannt
- Angriffskomplexität
- unbekannt
- Beeinträchtigt
- unbekannt
- Patch
- unbekannt
- CVSS
- unbekannt
- EPSS
- 0.2%
- Über das Netz
- unbekannt
- Anmeldung nötig
- unbekannt
- Nutzerinteraktion nötig
- unbekannt
- Angriffskomplexität
- unbekannt
- Beeinträchtigt
- unbekannt
- Patch
- unbekannt
- CVSS
- unbekannt
- EPSS
- 0.2%
- Über das Netz
- unbekannt
- Anmeldung nötig
- unbekannt
- Nutzerinteraktion nötig
- unbekannt
- Angriffskomplexität
- unbekannt
- Beeinträchtigt
- unbekannt
- Patch
- unbekannt
- CVSS
- unbekannt
- EPSS
- 0.2%
- Über das Netz
- unbekannt
- Anmeldung nötig
- unbekannt
- Nutzerinteraktion nötig
- unbekannt
- Angriffskomplexität
- unbekannt
- Beeinträchtigt
- unbekannt
- Patch
- unbekannt
- CVSS
- unbekannt
- EPSS
- 0.2%
- Über das Netz
- unbekannt
- Anmeldung nötig
- unbekannt
- Nutzerinteraktion nötig
- unbekannt
- Angriffskomplexität
- unbekannt
- Beeinträchtigt
- unbekannt
- Patch
- unbekannt
Betroffen
Nutzer von TYPO3 Extensions, die die betroffenen Erweiterungen verwenden.
Prüfen
3- ▸Überprüfen Sie alle installierten TYPO3 Extensions auf bekannte Schwachstellen und vergleichen Sie die Versionen mit den Herstellerangaben für Patches.
- ▸Stellen Sie sicher, dass ein aktuelles Backup des TYPO3-Systems und der Datenbank vorhanden ist, bevor Updates durchgeführt werden.
▸ 1 weitere▾ weniger
- ▸Überwachen Sie die Server-Logs von TYPO3 und dem Webserver auf ungewöhnliche Aktivitäten oder Fehlermeldungen, die auf Ausnutzungsversuche hindeuten könnten.
Offene Punkte
5▸ anzeigen▾ ausblenden
- ▸Spezifische Namen oder IDs der betroffenen TYPO3 Extensions sind nicht im Artikel genannt.
- ▸Die genaue Anzahl der betroffenen TYPO3 Extensions ist nicht spezifiziert.
- ▸Die Art der Schwachstellen (z.B. XSS, RCE, SQLi) ist nicht detailliert beschrieben, außer der allgemeinen Auswirkung.
- ▸Die betroffenen TYPO3-Kernversionen sind nicht spezifiziert.
- ▸Die genauen CVE-Nummern der Schwachstellen sind nicht im Artikel genannt.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
▸ Einordnung anzeigen▾ Einordnung ausblenden
- Initial Access möglich?Unklar
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Möglich
- Detection / Logging prüfbar?Möglich
- Für Purple-Team-Szenario geeignet?Unklar
Kundenfragen
- Haben wir Windows extern erreichbar?
MITRE ATT&CK(3)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„Angreifer könnten beliebigen Code ausführen“
„Daten manipulieren“
„sensible Informationen stehlen“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Quellen & Belege· 1 Quelle
Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.
- Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.
CVE-Profile