CVE ID:CVE-2012-3530
TYPO3是一个免费开源的内容管理系统。
TYPO3 t3lib_div::quoteJSvalue API函数存在不完整黑名单漏洞,允许远程攻击者利用漏洞通过某些HTML5 JavaScript事件注入任意WEB脚本或者HTML,可获得敏感信息或劫持用户会话。
0
TYPO3 4.5.x
TYPO3 4.6.x
TYPO3 4.7.x
厂商解决方案
用户可参考如下供应商提供的安全公告获得补丁信息:
http://typo3.org/teams/security/security-bulletins/typo3-core/typo3-core-sa-2012-004/
暂无评论