Unspecified vulnerability in the... CVE-2010-0286 CNNVD-201002-214

5.1 AV AC AU C I A
发布: 2010-02-22
修订: 2017-08-17

Typo3是开源内容管理系统(CMS)和内容管理框架(CMF)。 Typo3的 OpenID 身份认证扩展件存在未明漏洞。远程攻击者可以借助未明攻击向量绕过认证,获取进入后台的用户账号,攻击者和受害人的未知的向量都具有OpenID提供者(在身份验证中丢弃)。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息