TYPO3 Backend History Module 权限许可和访问控制漏洞 CVE-2012-6146 CNNVD-201306-370

4.0 AV AC AU C I A
发布: 2014-05-20
修订: 2014-05-21

TYPO3是瑞士TYPO3协会维护的一套免费开源的内容管理系统(框架)(CMS/CMF)。 TYPO3 Backend History Module中存在安全漏洞,该漏洞源于程序没有正确限制访问。远程攻击者可借助特制的URL利用该漏洞读取任意记录的历史。以下版本受到影响:TYPO3 4.5.21之前的4.5.x版本,4.6.14之前的4.6.x版本,4.7.6之前的4.7.x版本。

0%
暂无可用Exp或PoC
当前有43条受影响产品信息