TYPO3 Color Picker Wizard组件代码注入漏洞 CVE-2014-3942 CNNVD-201406-026

6.0 AV AC AU C I A
发布: 2014-06-03
修订: 2017-12-29

TYPO3是瑞士TYPO3协会维护的一套免费开源的内容管理系统(框架)(CMS/CMF)。Color Picker Wizard是其中的一个拾色器组件。 TYPO3 Color Picker Wizard组件存在安全漏洞。远程攻击者可借助序列化的PHP对象利用该漏洞执行任意PHP代码。以下版本受到影响:TYPO3 4.5.34之前的4.5.0版本,4.7.19之前的4.7.0版本,6.0.14之前的6.0.0版本,6.1.9之前的6.1.0版本。

0%
暂无可用Exp或PoC
当前有76条受影响产品信息