Typo3是开源内容管理系统(CMS)和内容管理框架(CMF)。 Typo3的 OpenID 身份认证扩展件存在未明漏洞。远程攻击者可以借助未明攻击向量绕过认证,获取进入后台的用户账号,攻击者和受害人的未知的向量都具有OpenID提供者(在身份验证中丢弃)。
Typo3是开源内容管理系统(CMS)和内容管理框架(CMF)。 Typo3的 OpenID 身份认证扩展件存在未明漏洞。远程攻击者可以借助未明攻击向量绕过认证,获取进入后台的用户账号,攻击者和受害人的未知的向量都具有OpenID提供者(在身份验证中丢弃)。