TYPO3是一个专业级的网站开发与管理系统,以 PHP/MySQL为发展工具。TYPO3的Direct Mail (direct_mail) extension 2.6.4及其早期版本中backend模数中的时事通讯构造特征存在跨站脚本漏洞,远程验证用户可以借助未明向量注入任意web脚本或HTML。
TYPO3是一个专业级的网站开发与管理系统,以 PHP/MySQL为发展工具。TYPO3的Direct Mail (direct_mail) extension 2.6.4及其早期版本中backend模数中的时事通讯构造特征存在跨站脚本漏洞,远程验证用户可以借助未明向量注入任意web脚本或HTML。