TYPO3 Direct Mail组件输入验证错误漏洞 CVE-2020-12699 CNNVD-202005-516 CNVD-2020-28949

5.8 AV AC AU C I A
发布: 2020-05-13
修订: 2024-11-21

TYPO3是瑞士TYPO3协会的一套免费开源的内容管理系统(框架)(CMS/CMF)。Direct Mail是使用在其中的一个电子邮件营销扩展插件。 TYPO3 5.2.3及之前版本中的Direct Mail组件存在安全漏洞,该漏洞源于未正确实现jumpUrl的处理。攻击者可利用该漏洞对新闻通讯中发送的链接进行开放重定向。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息