TYPO3是瑞士TYPO3协会维护的一套免费开源的内容管理系统(框架)(CMS/CMF)。OpenID是其中的一个OpenID身份验证扩展。 TYPO3的OpenID扩展中存在开放重定向漏洞。远程攻击者可利用该漏洞重定向用户到任意网站,进而实施钓鱼攻击。以下版本受到影响:TYPO3 4.5.0至4.5.31版本,4.7.0至4.7.16版本,6.0.0至6.0.11版本,6.1.0至6.1.6版本。
TYPO3是瑞士TYPO3协会维护的一套免费开源的内容管理系统(框架)(CMS/CMF)。OpenID是其中的一个OpenID身份验证扩展。 TYPO3的OpenID扩展中存在开放重定向漏洞。远程攻击者可利用该漏洞重定向用户到任意网站,进而实施钓鱼攻击。以下版本受到影响:TYPO3 4.5.0至4.5.31版本,4.7.0至4.7.16版本,6.0.0至6.0.11版本,6.1.0至6.1.6版本。