TYPO3是基于PHP4/PHP5+MySql的开源内容管理系统和内容管理框架。TYPO3的XDS Staff List (xds_staff) extension存在SQL注入漏洞。远程攻击者可以借助未明向量,导致执行任意SQL指令。