| Title | TYPO3 の認証ライブラリにおけるセッションをハイジャックされる脆弱性 |
|---|---|
| Summary | TYPO3 の認証ライブラリは、(1) frontend 認証および (2) backend 認証に関する処理に不備があるため、セッションをハイジャックされる脆弱性が存在します。 |
| Possible impacts | 第三者により、Web セッションをハイジャックされる可能性があります。 |
| Solution | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | Jan. 22, 2009, midnight |
| Registration Date | Dec. 20, 2012, 7:10 p.m. |
| Last Update | Dec. 20, 2012, 7:10 p.m. |
| CVSS2.0 : 危険 | |
| Score | 7.5 |
|---|---|
| Vector | AV:N/AC:L/Au:N/C:P/I:P/A:P |
| TYPO3 Association |
| TYPO3 4.0.0 から 4.0.9、4.1.0 から 4.1.7、4.2.0 から 4.2.3 |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2012年12月20日] 掲載 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | Session fixation vulnerability in the authentication library in TYPO3 4.0.0 through 4.0.9, 4.1.0 through 4.1.7, and 4.2.0 through 4.2.3 allows remote attackers to hijack web sessions via unspecified vectors related to (1) frontend and (2) backend authentication. |
|---|---|
| Publication Date | Jan. 23, 2009, 8:30 a.m. |
| Registration Date | Jan. 29, 2021, 1:13 p.m. |
| Last Update | Aug. 8, 2017, 10:33 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:typo3:typo3:4.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:typo3:typo3:4.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:typo3:typo3:4.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:typo3:typo3:4.0.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:typo3:typo3:4.0.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:typo3:typo3:4.0.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:typo3:typo3:4.0.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:typo3:typo3:4.0.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:typo3:typo3:4.0.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:typo3:typo3:4.0.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:typo3:typo3:4.1.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:typo3:typo3:4.1.0:beta1:*:*:*:*:*:* | |||||
| cpe:2.3:a:typo3:typo3:4.1.0:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:typo3:typo3:4.1.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:typo3:typo3:4.1.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:typo3:typo3:4.1.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:typo3:typo3:4.1.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:typo3:typo3:4.1.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:typo3:typo3:4.1.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:typo3:typo3:4.1.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:typo3:typo3:4.2.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:typo3:typo3:4.2.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:typo3:typo3:4.2.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:typo3:typo3:4.2.3:*:*:*:*:*:*:* | |||||