TYPO3是一款基于PHP4/PHP5+MYsql的内容管理系统。
TYPO3 Extension Manager存在反射型跨站脚本漏洞,允许远程攻击者利用漏洞构建恶意URI,诱使用户解析,当恶意数据被查看时可获取敏感信息或者劫持用户会话。
0
TYPO3 4.5.0
TYPO3 4.5.31
TYPO3 4.7.0
TYPO3 4.7.16
厂商补丁:
TYPO3
-----
TYPO3 4.5.32, 4.7.17, 6.0.12, 6.1.7已经修复该漏洞,请到厂商的主页下载:
http://typo3.org/
暂无评论