Typo3是基于PHP和MySQL数据库的开源内容管理系统(CMS)和内容管理框架(CMF)的领导性品牌之一,是强大的开源解决方案。 TYPO3的Category-System (toi_category)扩展0.6.0及之前版本中存在SQL注入漏洞。远程攻击者可利用此漏洞借助未明向量,执行任意SQL命令。
Typo3是基于PHP和MySQL数据库的开源内容管理系统(CMS)和内容管理框架(CMF)的领导性品牌之一,是强大的开源解决方案。 TYPO3的Category-System (toi_category)扩展0.6.0及之前版本中存在SQL注入漏洞。远程攻击者可利用此漏洞借助未明向量,执行任意SQL命令。