Sicherheitslücke in Contao/TYPOlight
Entwicklung von Robert Scheck (Kommentare: 0)
Wie heute bekannt geworden ist, gibt es leider eine Sicherheitslücke im Contao Content Management System (CMS) (vormals TYPOlight), die alle Versionen betrifft. Erst ein Update auf TYPOlight 2.7.6, die zur Zeit neueste Version, beseitigt diese Schwachstelle.
Die Lücke wurde im Contao-Installtool entdeckt und ermöglicht es einem Angreifer, die Passwort-Abfrage zu umgehen und die Datenbank- bzw. FTP-Zugangsdaten auszulesen.
Als Webhosting-Kunde sind Sie von dieser Sicherheitslücke nicht betroffen, da wir für Sie alle Contao-Installationen (vormals TYPOlight-Installationen) mit dem verfügbaren Patch gesichert haben.