Typo3... CVE-2006-6690 CNNVD-200612-467

7.5 AV AC AU C I A
发布: 2006-12-21
修订: 2018-10-17

Typo3 4.0.0至4.0.3、带有rtehtmlarea扩展的3.7和3.8版,以及4.1 beta版中的rtehtmlarea/pi1/class.tx_rtehtmlarea_pi1.php存在远程命令执行漏洞。远程认证用户通过传给rtehtmlarea/htmlarea/plugins/SpellChecker/spell-check-logic.php的userUid参数中的shell元字符,以及可能的其他向量,来执行任意命令。

0%
当前有2条漏洞利用/PoC
当前有6条受影响产品信息