Publicado en SecurityFocus esta vulnerabilidad que afecta a la extension JobControl de Typo3, esta actualmente disponible una nueva versión que corrige el problema.

Motivos del exploit y explicación: Falta de comprobación en la entrada de datos que provoca la posibilidad de inyección de código SQL.

Versiones afectadas: 1.15.4 e inferiores

Estado actual y busqueda en Google: Minimo

Prueba de concepto: Sin prueba

Solución: Actualizacion Typo3 JobControl 1.15.5