TYPO3 News system扩展SQL注入漏洞 CVE-2013-4748 CNNVD-201307-007 CNNVD-201310-658 CNNVD-201310-659

7.5 AV AC AU C I A
发布: 2013-07-01
修订: 2017-08-29

TYPO3是瑞士TYPO3协会维护的一套免费开源的内容管理系统(框架)(CMS/CMF)。News system(news)是其中的一个提供新闻发布功能的扩展组件。 TYPO3的News system 扩展1.3.2及之前的版本中存在SQL注入漏洞。远程攻击者可利用该漏洞执行任意SQL命令。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息