CVE-2009-4165
https://notcve.org/view.php?id=CVE-2009-4165
SQL injection vulnerability in the simple Glossar (simple_glossar) extension 1.0.3 and earlier for TYPO3 allows remote attackers to execute arbitrary SQL commands via unspecified vectors. Vulnerabilidad de inyección SQL en extensión Glossar (simple_glossar)simple v1.0.3 y anteriores para TYPO3 permite a atacantes ejecutar comandos SQL de su elección a través de vectores no especificados. • http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-017 • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •
CVE-2009-4167
https://notcve.org/view.php?id=CVE-2009-4167
Unspecified vulnerability in the Automatic Base Tags for RealUrl (lt_basetag) extension 1.0.0 for TYPO3 allows remote attackers to conduct "Cache spoofing" attacks via unspecified vectors. Vulnerabilidad no especificada en la extensión Automatic Base Tags for RealUrl (lt_basetag) v1.0.0 para TYPO3 permite a atacantes remotos conducir un ataque "Cache spoofing" a través de vectores no especificados. • http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-017 http://www.securityfocus.com/bid/37169 •
CVE-2009-4158
https://notcve.org/view.php?id=CVE-2009-4158
SQL injection vulnerability in the Calendar Base (cal) extension before 1.2.1 for TYPO3 allows remote attackers to execute arbitrary SQL commands via unspecified vectors. Vulnerabilidad de inyección SQL en la extensión Calendar Base (cal) anteriores a v1.2.1 para TYPO3 permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados. • http://secunia.com/advisories/37549 http://typo3.org/extensions/repository/view/cal/1.2.1 http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-019 http://www.securityfocus.com/bid/37164 • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •
CVE-2009-4166
https://notcve.org/view.php?id=CVE-2009-4166
SQL injection vulnerability in the Trips (mchtrips) extension 2.0.0 for TYPO3 allows remote attackers to execute arbitrary SQL commands via unspecified vectors. Vulnerabilidad de inyección SQL en la extensión Trips (mchtrips) v2.0.0 para TYPO3 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores inespecíficos. • http://typo3.org/extensions/repository/view/mchtrips/2.0.1 http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-017 • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •
CVE-2009-4164
https://notcve.org/view.php?id=CVE-2009-4164
Cross-site scripting (XSS) vulnerability in the simple Glossar (simple_glossar) extension 1.0.3 and earlier for TYPO3 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors. Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la extensión simple Glossar (simple_glossar) v1.0.3 y anteriores para TYPO3 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores inespecíficos. • http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-017 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •