Typo3是一款基于PHP的WEB应用程序。
Typo3不正确过滤用户提交的输入,远程攻击者可以利用漏洞以WEB权限执行任意命令。
问题是脚本对用户提交的'useruid'参数缺少过滤,提交包含SHELL元字符命令的字符串作为参数数据,可导致以WEB权限执行任意命令。
Typo3 Typo3 4.0.3
Typo3 Typo3 4.0.2
Typo3 Typo3 4.0.1
Typo3 Typo3 3.7 .0
Typo3 Typo3 4.0
Typo3 Typo3 3.8
<a href="http://typo3.org/" target="_blank">http://typo3.org/</a>
暂无评论