TYPO3中的MK-AnydropdownMenu (mk_anydropdownmenu) extension 0.3.28及其早期版本中的init参数存在SQL注入漏洞,远程攻击者可以借助未明向量执行任意SQL指令。