Eines der beliebtesten Content-Management-Systeme, Typo3, konnte zuletzt offenbar dazu ausgenutzt werden, um Spam-E-Mails zu versenden. Anwendern von Typo3 wird deswegen zu einem möglichst baldigen Umstieg auf die Version 4.0.5 geraten.
Möglich machte die Spam-Lücke dies ein von den Entwicklern nicht näher beschriebener Fehler in der Form-Engine des populären CMS. Die Vorgehensweise war recht simpel: Beliebige Header wurden einfach in die Mails eingeschleust.
Betroffen sind Versionen bis 4.0.4, sowie 4.1 beta und 4.1 RC1. In Version 4.0.5 ist der Fehler behoben.
[red] 24.02.2007