TYPO3是一个专业级的网站开发与管理系统,以 PHP/MySQL为发展工具。TYPO3的TW Productfinder (tw_productfinder) extension 0.0.2及其早期版本存在SQL注入漏洞,远程攻击者可以借助未明向量执行任意SQL命令。
TYPO3是一个专业级的网站开发与管理系统,以 PHP/MySQL为发展工具。TYPO3的TW Productfinder (tw_productfinder) extension 0.0.2及其早期版本存在SQL注入漏洞,远程攻击者可以借助未明向量执行任意SQL命令。