TYPO3 TW Productfinder扩展SQL注入漏洞 CVE-2009-4163 CNNVD-200912-030

7.5 AV AC AU C I A
发布: 2009-12-02
修订: 2009-12-07

TYPO3是一个专业级的网站开发与管理系统,以 PHP/MySQL为发展工具。TYPO3的TW Productfinder (tw_productfinder) extension 0.0.2及其早期版本存在SQL注入漏洞,远程攻击者可以借助未明向量执行任意SQL命令。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息