TYPO3任意代码执行漏洞 CVE-2011-4614 CNNVD-201202-353

6.8 AV AC AU C I A
发布: 2012-02-18
修订: 2012-02-29

Typo3是基于PHP和MySQL数据库的开源内容管理系统(CMS)和内容管理框架(CMF)的领导性品牌之一,是强大的开源解决方案。 TYPO3 4.5.9之前的4.5.x版本,4.6.2之前的4.6.x版本,和4.7版本的开发版本中的workspaces系统扩展的Classes/Controller/AbstractController.php中存在PHP远程文件包含漏洞。远程攻击者可利用该漏洞借助BACK_PATH参数的URL,执行任意PHP代码。

0%
当前有1条漏洞利用/PoC
当前有11条受影响产品信息