TYPO3 Calendar Base扩展SQL注入漏洞 CVE-2009-4158 CNNVD-200912-025

7.5 AV AC AU C I A
发布: 2009-12-02
修订: 2009-12-03

TYPO3是一个专业级的网站开发与管理系统,以 PHP/MySQL为发展工具。TYPO3的 before 1.2.1版本之前的Calendar Base (cal) extension中存在SQL注入漏洞,远程攻击者可以借助未明向量执行任意SQL命令。

0%
暂无可用Exp或PoC
当前有30条受影响产品信息