TYPO3多个跨站脚本漏洞 CVE-2008-6691 CNNVD-200904-224

7.5 AV AC AU C I A
发布: 2009-04-10
修订: 2017-08-17

Bugtraq ID:65763 TYPO3是一个免费开源的内容管理系统。 TYPO3存在多个跨站脚本漏洞: 1,通过"tx_scheduler[class]" POST参数传递给/typo3/mod.php的输入在返回用户之前缺少过滤,允许远程攻击者利用漏洞进行跨站脚本攻击。 2,通过"bparams"和"RTEtsConfigParams" GET参数传递给/typo3/sysext/rtehtmlarea/mod4/select_image.php的输入在返回用户之前缺少过滤,允许远程攻击者利用漏洞进行跨站脚本攻击。 0 TYPO3 6.x 目前没有详细解决方案提供: http://typo3.org/

0%
暂无可用Exp或PoC
当前有2条受影响产品信息