TYPO3 文件上传命令执行漏洞 CVE-2009-3631 CNNVD-200911-007

8.5 AV AC AU C I A
发布: 2009-11-02
修订: 2017-08-17

TYPO3是基于PHP4/PHP5+MySql的开源内容管理系统和内容管理框架。 由于TYPO3对上传的文件时没有进行适当的审查,导致TYPO3存在文件上传命令执行漏洞。带有有效的后端登录远程攻击者可以通过使用第三方扩展上传带有恶意文件名的文件,执行任意shell命令。

0%
暂无可用Exp或PoC
当前有59条受影响产品信息