TYPO3 My quiz和poll扩展SQL注入漏洞 CVE-2013-4745 CNNVD-201307-004

7.5 AV AC AU C I A
发布: 2013-07-01
修订: 2013-07-02

TYPO3是瑞士TYPO3协会维护的一套免费开源的内容管理系统(框架)(CMS/CMF)。My quiz和poll(myquizpoll)是其中的一个提供了测试和投票功能的扩展模块,可用于问卷调查、心理测试等。 TYPO3的My quiz和poll (myquizpoll)扩展2.0.6之前的版本中存在SQL注入漏洞。远程攻击者可利用该漏洞执行任意SQL命令。

0%
暂无可用Exp或PoC
当前有19条受影响产品信息