TYPO3 view_statistics 安全漏洞 CVE-2020-28917 CNNVD-202011-1637

4.0 AV AC AU C I A
发布: 2020-11-18
修订: 2024-11-21

TYPO3是瑞士TYPO3协会的一套免费开源的内容管理系统(框架)(CMS/CMF)。 TYPO3 view_statistics 扩展 2.0.1之前版本存在安全漏洞,该漏洞源于将TYPO3前端请求的所有GET和POST数据保存到数据库中。根据排版网站所使用的扩展名,敏感数据可能会被保存。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息