TYPO3 Extbase‘errorAction’方法跨站脚本漏洞 CVE-2013-7078 CNNVD-201312-255

2.6 AV AC AU C I A
发布: 2014-01-19
修订: 2017-08-29

TYPO3是瑞士TYPO3协会维护的一套免费开源的内容管理系统(框架)(CMS/CMF)。 TYPO3中的Extbase Framework的ActionController基类中的errorAction方法中存在跨站脚本漏洞。当使用Rewritten Property Mapper时,远程攻击者可利用该漏洞注入任意Web脚本或HTML。以下版本受到影响:TYPO3 4.5.0至4.5.31版本,4.7.0至4.7.16版本,6.0.0至6.0.11版本,6.1.0至6.1.6版本。

0%
暂无可用Exp或PoC
当前有70条受影响产品信息