TYPO3 Apache Solr for TYPO3扩展安全漏洞 CVE-2013-6288 CNNVD-201310-632

10.0 AV AC AU C I A
发布: 2013-10-28
修订: 2013-11-03

TYPO3是瑞士TYPO3协会维护的一套免费开源的内容管理系统(框架)(CMS/CMF)。Apache Solr for TYPO3(Solr)是其中的一个搜索引擎扩展插件。 TYPO3的solr扩展2.8.3之前的版本中存在安全漏洞,该漏洞源于程序调用‘unserialize’函数之前没有正确过滤用户的输入。远程攻击者可借助特制的序列化对象,利用该漏洞执行任意PHP代码。

0%
暂无可用Exp或PoC
当前有11条受影响产品信息