TYPO3 Userdata Create/Edit跨站脚本攻击漏洞 CVE-2009-4953 CNNVD-201007-225

4.3 AV AC AU C I A
发布: 2010-07-22
修订: 2010-07-23

Typo3是开源内容管理系统(CMS)和内容管理框架(CMF)。 TYPO3中Userdata Create/Edit (sg_userdata)扩展包0.91.0之前版本存在跨站脚本(XSS)攻击漏洞。远程攻击者可以借助未明向量注入任意web脚本或者HTML。

0%
暂无可用Exp或PoC
当前有8条受影响产品信息