TYPO3 Versatile Calendar Extension SQL注入漏洞 CVE-2009-4954 CNNVD-201007-226

7.5 AV AC AU C I A
发布: 2010-07-22
修订: 2010-07-23

Typo3是开源内容管理系统(CMS)和内容管理框架(CMF)。 TYPO3中Versatile Calendar Extension [VCE] (sk_calendar)扩展包0.3.4之前版本存在SQL注入漏洞。远程攻击者可以借助未明向量执行任意SQL命令。

0%
暂无可用Exp或PoC
当前有10条受影响产品信息