TYPO3是一款基于PHP4/PHP5+MYsql的内容管理系统。
TYPO3 Extbase ActionController类中的errorAction方法不正确校验错误消息,允许远程攻击者利用漏洞构建恶意URI,诱使用户解析,当恶意数据被查看时可获取敏感信息或者劫持用户会话。
0
TYPO3 4.5.0
TYPO3 4.5.31
TYPO3 4.7.0
TYPO3 4.7.16
TYPO3 6.0.0
TYPO3 6.0.11
TYPO3 6.1.0
TYPO3 6.1.6
TYPO3 6.2
厂商补丁:
TYPO3
-----
TYPO3 4.5.32, 4.7.17, 6.0.12, 6.1.7已经修复该漏洞,请到厂商的主页下载:
http://typo3.org/
暂无评论