TYPO3是瑞士TYPO3协会维护的一套免费开源的内容管理系统(框架)(CMS/CMF)。Apache Solr for TYPO3(Solr)是其中的一个搜索引擎扩展插件。 TYPO3的solr扩展2.8.3之前的版本中存在安全漏洞,该漏洞源于程序调用‘unserialize’函数之前没有正确过滤用户的输入。远程攻击者可借助特制的序列化对象,利用该漏洞执行任意PHP代码。
TYPO3是瑞士TYPO3协会维护的一套免费开源的内容管理系统(框架)(CMS/CMF)。Apache Solr for TYPO3(Solr)是其中的一个搜索引擎扩展插件。 TYPO3的solr扩展2.8.3之前的版本中存在安全漏洞,该漏洞源于程序调用‘unserialize’函数之前没有正确过滤用户的输入。远程攻击者可借助特制的序列化对象,利用该漏洞执行任意PHP代码。