Unrestricted file upload... CVE-2014-3947 CNNVD-201410-070

7.5 AV AC AU C I A
发布: 2014-10-03
修订: 2014-10-10

TYPO3是瑞士TYPO3协会维护的一套免费开源的内容管理系统(框架)(CMS/CMF)。Powermail是其中的一个提供邮件转发功能的扩展插件。 TYPO3 Powermail扩展1.6.11及之前版本和2.0.14之前2.x版本中存在任意文件上传漏洞。远程攻击者可通过上传并访问带有特制扩展的文件利用该漏洞执行任意代码。

0%
暂无可用Exp或PoC
当前有12条受影响产品信息