TYPO3 News Search扩展SQL注入漏洞 CVE-2013-4870 CNNVD-201307-431

7.5 AV AC AU C I A
发布: 2013-07-20
修订: 2017-08-29

TYPO3是瑞士TYPO3协会维护的一套免费开源的内容管理系统(框架)(CMS/CMF)。News Search是其中的一个新闻搜索扩展插件。 TYPO3的News Search (news_search)扩展0.1.0版本中存在SQL注入漏洞。远程攻击者可通过发送特制的SQL语句到脚本利用该漏洞执行任意SQL命令。

暂无可用Exp或PoC
当前有2条受影响产品信息