TYPO3是瑞士TYPO3协会维护的一套免费开源的内容管理系统(框架)(CMS/CMF)。 TYPO3 6.0.9之前的6.0.x版本和6.1.4之前的6.1.x版本中的File Abstraction Layer (FAL)存在安全漏洞,该漏洞源于程序没有正确检查权限。远程攻击者可借助特制的URL利用该漏洞创建或读取任意文件。
TYPO3是瑞士TYPO3协会维护的一套免费开源的内容管理系统(框架)(CMS/CMF)。 TYPO3 6.0.9之前的6.0.x版本和6.1.4之前的6.1.x版本中的File Abstraction Layer (FAL)存在安全漏洞,该漏洞源于程序没有正确检查权限。远程攻击者可借助特制的URL利用该漏洞创建或读取任意文件。