TYPO3是瑞士TYPO3协会维护的一套免费开源的内容管理系统(框架)(CMS/CMF)。 TYPO3 6.0.8之前的6.0.x版本和6.1.4之前的6.1.x版本的File Abstraction Layer (FAL)中存在安全漏洞。当重命名文件时,远程攻击者可借助文件扩展名中特制的字符利用该漏洞执行任意PHP代码。
TYPO3是瑞士TYPO3协会维护的一套免费开源的内容管理系统(框架)(CMS/CMF)。 TYPO3 6.0.8之前的6.0.x版本和6.1.4之前的6.1.x版本的File Abstraction Layer (FAL)中存在安全漏洞。当重命名文件时,远程攻击者可借助文件扩展名中特制的字符利用该漏洞执行任意PHP代码。