TYPO3 Form Content Element授权绕过信息泄露漏洞

基本字段

漏洞编号:
SSV-61120
披露/发现时间:
未知
提交时间:
2013-12-16
漏洞等级:
漏洞类别:
信息泄漏
影响组件:
TYPO3
(影响版本较多,点击查看)
漏洞作者:
未知
提交者:
Knownsec
CVE-ID:
补充
CNNVD-ID:
补充
CNVD-ID:
补充
ZoomEye Dork:
补充

来源

漏洞详情

贡献者 Knownsec 共获得  0.05KB

TYPO3是一款基于PHP4/PHP5+MYsql的内容管理系统。

TYPO3 Form Content Element存在一个安全漏洞,允许远程通过验证的攻击者生成任意签名(HMAC),访问受限资源,获取敏感信息。 0 TYPO3 4.5.0 TYPO3 4.5.31 TYPO3 4.7.0 TYPO3 4.7.16 TYPO3 6.0.0 TYPO3 6.0.11 TYPO3 6.1.0 TYPO3 6.1.6 TYPO3 6.2 厂商补丁:

TYPO3

TYPO3 4.5.32, 4.7.17, 6.0.12, 6.1.7已经修复该漏洞,请到厂商的主页下载:

http://typo3.org/

thinyao 共 1  兑换了

PoC

暂无 PoC

参考链接

解决方案

临时解决方案

官方解决方案

升级到最新无漏洞版本

防护方案

人气 1239
评论前需绑定手机 现在绑定

暂无评论

※本站提供的任何内容、代码与服务仅供学习,请勿用于非法用途,否则后果自负