TYPO3 YATSE SQL注入漏洞 CVE-2010-1004 CNNVD-201003-257

7.5 AV AC AU C I A
发布: 2010-03-19
修订: 2010-03-22

Typo3是开源内容管理系统(CMS)和内容管理框架(CMF)。 TYPO3的扩展件Yet another TYPO3 search engine (YATSE)存在SQL注入漏洞。远程攻击者可以借助未明向量,执行任意的SQL命令。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息