TYPO3 子组件"Backend" 框架劫持漏洞 CVE-2009-3630 CNNVD-200911-006

5.5 AV AC AU C I A
发布: 2009-11-02
修订: 2017-08-17

TYPO3 4.0.13版及其早期版本、4.1.13版之前的4.1.x版、4.2.10版之前的4.2.x版和4.3beta2版之前的4.3.x版的后端子部件允许远程已鉴别的用户借助特制参数,在TYPO3后端框架集中放置任意web站点,这与\"框架劫持\"问题相关。

0%
暂无可用Exp或PoC
当前有59条受影响产品信息