TYPO3 Direct Mail扩展backend模块跨站脚本漏洞 CVE-2009-4159 CNNVD-200912-026

3.5 AV AC AU C I A
发布: 2009-12-02
修订: 2009-12-08

TYPO3是一个专业级的网站开发与管理系统,以 PHP/MySQL为发展工具。TYPO3的Direct Mail (direct_mail) extension 2.6.4及其早期版本中backend模数中的时事通讯构造特征存在跨站脚本漏洞,远程验证用户可以借助未明向量注入任意web脚本或HTML。

0%
暂无可用Exp或PoC
当前有13条受影响产品信息